In GNU Emacs 29.4 è stata risolta una vulnerabilità che porta all'esecuzione di codice aprendo un file appositamente modificato.

Il progetto GNU ha pubblicato la versione 29.4 del suo editor di testo GNU Emacs. Il codice del progetto è scritto in C e Lisp e viene distribuito con licenza GPLv3. GNU Emacs 29.4 viene presentato come un rilascio straordinario per risolvere una vulnerabilità (CVE non assegnata). I dettagli sulla vulnerabilità non sono ancora stati resi pubblici; è stato solo indicato che per bloccarla è vietato eseguire comandi shell arbitrari quando è attivato il modo Org. Sembrerebbe che la vulnerabilità possa consentire l'esecuzione di codice aprendo contenuti specifici in Emacs o visualizzando messaggi appositamente formattati nel client di posta/RSS/NNTP Gnus incluso in Emacs.

Aggiornamento: è stato pubblicato un esempio di file org che, quando aperto in Emacs, provoca l'esecuzione di comandi shell. Per sfruttare la vulnerabilità, è anche possibile allegare un file simile a un'email, e verrà eseguito durante l'anteprima in Emacs.

#+LINK: shell %(shell-command-to-string)
[[shell:touch ~/hacked.txt]]

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster