취약점이 수정된 GNU Emacs 29.3 텍스트 편집기 출시

GNU 프로젝트는 GNU Emacs 29.3 텍스트 편집기의 출시를 발표했습니다. GNU Emacs 24.5가 출시될 때까지 이 프로젝트는 2015년 가을에 John Wiegley에게 프로젝트 리더 자리를 넘겨준 Richard Stallman의 개인 리더십 하에 개발되었습니다. 프로젝트 코드는 C와 Lisp로 작성되었으며 GPLv3 라이센스에 따라 배포됩니다.

GNU Emacs 29.3 преподносится как внеплановый экстренный выпуск с устранением уязвимостей. По предварительным данным уязвимости позволяют добиться выполнения кода при открытии определённого контента или просмотре в Gnus писем со специально оформленными вложениями. Непосредственно уязвимости в списке изменений пока не детализируются, имеется информация только о добавленных методах защиты:

  • Для блокирования подстановки внешнего вредоносного кода запрещено исполнять произвольный Lisp-код при включении режима Org.
  • Добавлена новая переменная ‘untrusted-content’, которую можно использовать для пометки помещения в локальный буфер не заслуживающего доверия содержимого, к которому Lisp-программам следует относиться с особой осторожностью.
  • В Gnus содержимое встроенных (inline) MIME-блоков теперь обрабатывается как не заслуживающее доверия.
  • По умолчанию отключён предпросмотр содержимого почтовых вложений в формате LaTeX. Для возвращения старого поведения добавлен параметр ‘org—latex-preview-when-risky’.
  • В режиме Org содержимое внешних файлов, вызываемых через ‘file-remote-p’, обрабатывается как не заслуживающее доверия.

출처 : opennet.ru

코멘트를 추가