En GNU Emacs 29.4 se ha corregido una vulnerabilidad que permite la ejecución de código al abrir un archivo específicamente diseñado.

El proyecto GNU ha publicado la versión del editor de texto GNU Emacs 29.4. El código del proyecto está escrito en C y Lisp y se distribuye bajo la licencia GPLv3. GNU Emacs 29.4 se presenta como un lanzamiento de emergencia no planificado para corregir una vulnerabilidad (no se ha asignado CVE). Los detalles de la vulnerabilidad aún no se han revelado, solo se indica que se prohíbe ejecutar comandos shell arbitrarios al habilitar el modo Org. Parece que la vulnerabilidad permite la ejecución de código al abrir ciertos contenidos en Emacs o al visualizar mensajes diseñados específicamente en el cliente de correo/RSS/NNTP Gnus incluido en Emacs.

Adicional: Se ha publicado un ejemplo de un archivo org cuyo apertura en Emacs provoca la ejecución de comandos shell. Para explotar la vulnerabilidad, también se puede adjuntar un archivo similar a un correo electrónico, y se ejecutará al previsualizarlo en Emacs.

#+LINK: shell %(shell-command-to-string)
[[shell:touch ~/hacked.txt]]

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster