INFSA-2025:9448: Устранение уязвимости emacs

Информация о бюллетене

Идентификатор: INFSA-2025:9448

Тип: устранение уязвимостей

Дата публикации: 2025-07-07 18:37:05 UTC

Информация о пакете

GNU Emacs — мощный, настраиваемый, самодокументируемый текстовый редактор. Он имеет специальные функции по редактированию кода, язык сценариев (elisp) и возможность чтения электронной почты и новостей.

Описание уязвимостей

  • CVE-2024-53920

    Уязвимость функции elisp-completion-at-point() и elisp-flymake-byte-compile() режима ELisp текстового редактора EMACS связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты