Thực thi từ xa một lệnh tùy ý trong Emacs

Lỗi này phát sinh do quá trình xử lý tự động nội dung của thư mục .git/ khi thư mục này nằm cùng thư mục với tệp đang được mở. Trong trường hợp này, Emacs chạy các lệnh git ls-files và git status khi mở tệp, được thực thi trong ngữ cảnh của nội dung thư mục .git/. Để thực thi mã độc, chỉ cần mở một tệp trong Emacs từ một thư mục chứa thư mục con .git/ với tệp cấu hình bao gồm tùy chọn core.fsmonitor cùng với lệnh do kẻ tấn công chỉ định. Những người duy trì GNU Emacs đã từ chối sửa lỗi này, đổ lỗi cho các nhà phát triển Git.

Nguồn: linux.org.ru

Thêm một lời nhận xét