Eżekuzzjoni remota ta' kmand arbitrarju f'Emacs

Il-bug huwa kkawżat mill-ipproċessar awtomatiku tal-kontenut ta' direttorju .git/ meta jkun jinsab fl-istess direttorju bħall-fajl li qed jinfetaħ. F'dan il-każ, Emacs iħaddem il-kmandi git ls-files u git status meta jiftaħ il-fajl, eżegwiti fil-kuntest tal-kontenut .git/. Biex tesegwixxi l-kodiċi, sempliċement iftaħ fajl f'Emacs minn direttorju li fih sottodirettorju .git/ b'fajl ta' konfigurazzjoni li jinkludi l-għażla core.fsmonitor bil-kmand speċifikat tal-attakkant biex jaħdem. Il-manutenturi tal-GNU Emacs irrifjutaw li jirranġaw il-vulnerabbiltà, u tefgħu t-tort fuq l-iżviluppaturi tal-git.

Sors: linux.org.ru

Żid kumment