Emacs-Sicherheitslücke nicht vollständig behoben, betrifft mehrere Versionen
Technologie
⚠ Einzelquelle
2h ago

Emacs-Sicherheitslücke nicht vollständig behoben, betrifft mehrere Versionen

KI-synthetisiert · Voreingenommenheit entfernt · Nur Fakten

Sean Whitton hat angekündigt, dass eine vorherige Behebung einer Sicherheitslücke für die willkürliche Codeausführung in Emacs (CVE-2024-53920) nicht umfassend war. Bas Alberts stellte fest, dass sich die Sicherheitslücke auf das Anzeigen oder Bearbeiten nicht vertrauenswürdiger Dateien in Emacs-Modi ausserhalb des Lisp-Modus erstreckt, was potenziell die willkürliche Codeausführung ermöglicht.

Dieses Problem betrifft alle Emacs-Versionen, die von CVE-2024-53920 betroffen sind, einschliesslich Emacs 24 und neuer, und möglicherweise auch ältere Versionen. Eine minimale Behebung wurde für die Aufnahme in Emacs 31.2 in die Warteschlange gestellt.

Die Emacs-Upstream-Wartenden planen nicht, die Behebung auf ältere Emacs-Versionen zu übertragen. LWN berichtete zuvor im Dezember 2024 über die ursprüngliche Sicherheitslücke.

War das hilfreich?

Originale Berichterstattung lesen

💬 Kommentare

📜 Kommentar-Richtlinie