Execución remota dun comando arbitrario en Emacs

O erro está causado polo procesamento automático do contido dun directorio .git/ cando este se atopa no mesmo directorio que o ficheiro que se abre. Neste caso, Emacs executa os comandos git ls-files e git status ao abrir o ficheiro, executado no contexto do contido de .git/. Para executar o código, simplemente abra un ficheiro en Emacs desde un directorio que conteña un subdirectorio .git/ cun ficheiro de configuración que inclúa a opción core.fsmonitor co comando especificado polo atacante para executalo. Os responsables do mantemento de GNU Emacs negáronse a corrixir a vulnerabilidade, culpando aos desenvolvedores de git.

Fonte: linux.org.ru

Engadir un comentario