Sean Whitton 宣布,先前針對 Emacs(CVE-2024-53920)中任意程式碼執行漏洞的修復並不完整。Bas Alberts 發現,此漏洞擴展到在 Emacs 模式(Lisp 模式除外)中檢視或編輯不受信任的檔案,可能允許任意程式碼執行。
此問題影響所有受 CVE-2024-53920 影響的 Emacs 版本,包括 Emacs 24 及更新版本,以及可能較舊的版本。最低限度的修補程式已排隊納入 Emacs 31.2。
Emacs 上游維護者不打算將修補程式回溯到較舊的 Emacs 版本。LWN 之前曾在 2024 年 12 月報導原始漏洞。
閱讀原始報道
💬 评论
📜 评论政策