Il progetto GNU ha pubblicato la versione 29.4 del suo editor di testo GNU Emacs. Il codice del progetto è scritto in C e Lisp e viene distribuito con licenza GPLv3. GNU Emacs 29.4 viene presentato come un rilascio straordinario per risolvere una vulnerabilità (CVE non assegnata). I dettagli sulla vulnerabilità non sono ancora stati resi pubblici; è stato solo indicato che per bloccarla è vietato eseguire comandi shell arbitrari quando è attivato il modo Org. Sembrerebbe che la vulnerabilità possa consentire l'esecuzione di codice aprendo contenuti specifici in Emacs o visualizzando messaggi appositamente formattati nel client di posta/RSS/NNTP Gnus incluso in Emacs.
Aggiornamento: è stato pubblicato un esempio di file org che, quando aperto in Emacs, provoca l'esecuzione di comandi shell. Per sfruttare la vulnerabilità, è anche possibile allegare un file simile a un'email, e verrà eseguito durante l'anteprima in Emacs.
#+LINK: shell %(shell-command-to-string)
[[shell:touch ~/hacked.txt]]
Fonte: opennet.ru
