सीन व्हिटन ने घोषणा की कि इमैक्स (CVE-2024-53920) में मनमानी कोड निष्पादन दोष के लिए एक पिछली फिक्स व्यापक नहीं थी। बास अल्बर्ट्स ने पाया कि भेद्यता इमैक्स मोड में अविश्वसनीय फ़ाइलों को देखने या संपादित करने तक फैली हुई है, जो लिस्प मोड से अलग है, संभावित रूप से मनमानी कोड निष्पादन की अनुमति देता है।
यह मुद्दा इमैक्स के उन सभी संस्करणों को प्रभावित करता है जो CVE-2024-53920 से प्रभावित हैं, जिसमें इमैक्स 24 और नए संस्करण शामिल हैं, और संभावित रूप से पुराने संस्करण भी शामिल हैं। एक न्यूनतम फिक्स को इमैक्स 31.2 में शामिल करने के लिए कतारबद्ध किया गया है।
इमैक्स अपस्ट्रीम रखरखावकर्ता पुराने इमैक्स रिलीज़ में फिक्स को बैकपोर्ट करने की योजना नहीं बनाते हैं। LWN ने दिसंबर 2024 में मूल भेद्यता पर पहले ही रिपोर्ट कर दी थी।
मूल कवरेज पढ़ें
💬 टिप्पणियाँ
📜 टिप्पणी नीति