Emacs 漏洞修復不完整,影響多個版本
科技
⚠ 单一来源
1h ago

Emacs 漏洞修復不完整,影響多個版本

AI综合 · 已去除偏见 · 仅事实

Sean Whitton 宣布,先前針對 Emacs(CVE-2024-53920)中任意程式碼執行漏洞的修復並不完整。Bas Alberts 發現,此漏洞擴展到在 Emacs 模式(Lisp 模式除外)中檢視或編輯不受信任的檔案,可能允許任意程式碼執行。

此問題影響所有受 CVE-2024-53920 影響的 Emacs 版本,包括 Emacs 24 及更新版本,以及可能較舊的版本。最低限度的修補程式已排隊納入 Emacs 31.2。

Emacs 上游維護者不打算將修補程式回溯到較舊的 Emacs 版本。LWN 之前曾在 2024 年 12 月報導原始漏洞。

有帮助吗?

閱讀原始報道

💬 评论

📜 评论政策