Mesonlsp · Mesonlsp · CVE-2024-30254
**Nome do software vulnerável e versões afetadas**
Versões do MesonLSP anteriores à 4.1.4
**Descrição**
Uma vulnerabilidade no MesonLSP permite a sobrescrita de arquivos arbitrários caso um invasor consiga fazer com que a vítima execute o servidor de linguagem dentro de um projeto especificamente criado para esse fim ou execute o comando `mesonlsp --full`.
**Recomendações**
Para versões anteriores à 4.1.4, atualize para a versão 4.1.4 para resolver o problema.
Como solução temporária, evite executar `mesonlsp --full` e defina a opção do servidor de idiomas `others.neverDownloadAutomatically` como `true`.