Pelaksanaan arahan sewenang-wenangnya dari jauh dalam Emacs

Pepijat ini disebabkan oleh pemprosesan automatik kandungan direktori .git/ apabila ia terletak dalam direktori yang sama dengan fail yang sedang dibuka. Dalam kes ini, Emacs menjalankan arahan git ls-files dan git status semasa membuka fail, yang dilaksanakan dalam konteks kandungan .git/. Untuk melaksanakan kod, hanya buka fail dalam Emacs daripada direktori yang mengandungi subdirektori .git/ dengan fail konfigurasi yang merangkumi pilihan core.fsmonitor dengan arahan yang ditentukan oleh penyerang untuk dijalankan. Penyelenggara GNU Emacs enggan membetulkan kerentanan tersebut, dan menyalahkan pembangun git.

Sumber: linux.org.ru

Tambah komen