Sean Whitton ha anunciado que una corrección anterior para una vulnerabilidad de ejecución de código arbitrario en Emacs (CVE-2024-53920) no fue exhaustiva. Bas Alberts descubrió que la vulnerabilidad se extiende a la visualización o edición de archivos no confiables en modos de Emacs distintos al modo Lisp, lo que podría permitir la ejecución de código arbitrario.
Este problema afecta a todas las versiones de Emacs afectadas por CVE-2024-53920, que incluye Emacs 24 y posteriores, y posiblemente versiones anteriores también. Se ha puesto en cola una corrección mínima para su inclusión en Emacs 31.2.
Los mantenedores de Emacs no planean aplicar la corrección a versiones anteriores de Emacs. LWN informó previamente sobre la vulnerabilidad original en diciembre de 2024.
Leer la cobertura original
💬 Comentarios
📜 Política de comentarios