INFCSA-2024:6510: Устранение уязвимости Emacs

Информация о бюллетене

Идентификатор: INFCSA-2024:6510

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:22:39 UTC

Информация о пакете

GNU Emacs — мощный, настраиваемый, самодокументируемый текстовый редактор. Он имеет специальные функции по редактированию кода, язык сценариев (elisp) и возможность чтения электронной почты и новостей.

Описание уязвимостей

  • CVE-2024-39331

    Уязвимость функции Org-Link-Expand-ABBREV файла LISP/OL.EL текстового редактора EMACS существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путём внедрения специально сформированной команды.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать