INFSA-2024:6987: Устранение уязвимостей Emacs

Информация о бюллетене

Идентификатор: INFSA-2024:6987

Тип: устранение уязвимостей

Дата публикации: 2024-10-10 10:39:13 UTC

Информация о пакете

GNU Emacs — мощный, настраиваемый, самодокументируемый текстовый редактор. Он имеет специальные функции по редактированию кода, язык сценариев (elisp) и возможность чтения электронной почты и новостей.

Описание уязвимостей

  • CVE-2024-30203

    Уязвимость GNU Emacs связана с более слабой, чем ожидалось, безопасностью из-за проблемы с обработкой встроенного содержимого MIME как доверенного. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать атаки на уязвимую систему.

  • CVE-2024-30205

    Уязвимость GNU Emacs связана с более слабой, чем ожидалось, безопасностью из-за проблемы с содержимым удалённых файлов, которым нужно доверять в режиме Org. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, запускать атаки на уязвимую систему.

  • CVE-2024-39331

    Уязвимость функции Org-Link-Expand-ABBREV файла LISP/OL.EL текстового редактора EMACS существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём внедрения специально сформированной команды.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 5.5 нет информации
нет информации 7.8 нет информации
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты