इमैक्स भेद्यता फिक्स अधूरा, कई संस्करणों को प्रभावित करता है
तकनीक
⚠ एकल स्रोत
1h ago

इमैक्स भेद्यता फिक्स अधूरा, कई संस्करणों को प्रभावित करता है

AI-संश्लेषित · पूर्वाग्रह हटाया · केवल तथ्य

सीन व्हिटन ने घोषणा की कि इमैक्स (CVE-2024-53920) में मनमानी कोड निष्पादन दोष के लिए एक पिछली फिक्स व्यापक नहीं थी। बास अल्बर्ट्स ने पाया कि भेद्यता इमैक्स मोड में अविश्वसनीय फ़ाइलों को देखने या संपादित करने तक फैली हुई है, जो लिस्प मोड से अलग है, संभावित रूप से मनमानी कोड निष्पादन की अनुमति देता है।

यह मुद्दा इमैक्स के उन सभी संस्करणों को प्रभावित करता है जो CVE-2024-53920 से प्रभावित हैं, जिसमें इमैक्स 24 और नए संस्करण शामिल हैं, और संभावित रूप से पुराने संस्करण भी शामिल हैं। एक न्यूनतम फिक्स को इमैक्स 31.2 में शामिल करने के लिए कतारबद्ध किया गया है।

इमैक्स अपस्ट्रीम रखरखावकर्ता पुराने इमैक्स रिलीज़ में फिक्स को बैकपोर्ट करने की योजना नहीं बनाते हैं। LWN ने दिसंबर 2024 में मूल भेद्यता पर पहले ही रिपोर्ट कर दी थी।

क्या यह उपयोगी था?

मूल कवरेज पढ़ें

💬 टिप्पणियाँ

📜 टिप्पणी नीति