ביצוע מרחוק של פקודה שרירותית ב-Emacs

הבאג נגרם על ידי עיבוד אוטומטי של תוכן ספריית .git/ כאשר היא ממוקמת באותה ספרייה כמו הקובץ הנפתח. במקרה זה, Emacs מפעיל את פקודות ה-ls-files וה-git status בעת פתיחת הקובץ, כאשר הפקודות מבוצעות בהקשר של תוכן ה-.git/. כדי לבצע את הקוד, פשוט פתח קובץ ב-Emacs מספרייה המכילה את תת-ספריית .git/ עם קובץ תצורה הכולל את האפשרות core.fsmonitor עם הפקודה שצוינה על ידי התוקף להפעלה. מתחזקי GNU Emacs סירבו לתקן את הפגיעות, והעבירו את האשמה למפתחי git.

מקור: linux.org.ru

הוספת תגובה