Eksekusi jarak jauh saka prentah sing ora disengaja ing Emacs

Bug iki disebabake dening pamrosesan otomatis isi direktori .git/ nalika dumunung ing direktori sing padha karo file sing dibukak. Ing kasus iki, Emacs mbukak printah git ls-files lan git status nalika mbukak file, sing dieksekusi ing konteks isi .git/. Kanggo nglakokake kode kasebut, cukup bukak file ing Emacs saka direktori sing ngemot subdirektori .git/ nganggo file konfigurasi sing kalebu opsi core.fsmonitor nganggo printah sing ditemtokake dening penyerang kanggo mbukak. Pangelola GNU Emacs ora gelem ndandani kerentanan kasebut, lan nyalahke para pangembang git.

Source: linux.org.ru

Add a comment