PT-2024-23253 · Emacs+7 · Emacs+7
CVE-2024-30204
·
Publicado
2024-03-25
·
Atualizado
2025-08-13
CVSS v3.1
2.8
Baixa
| Vetor | AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões do Emacs anteriores à 29.3
Descrição
O problema está relacionado ao fato de a visualização do LaTeX estar habilitada por padrão para anexos de e-mail no Emacs. Isso poderia permitir que invasores executassem código remotamente. Não há informações disponíveis sobre o número estimado de dispositivos potencialmente afetados em todo o mundo ou sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para versões do Emacs anteriores à 29.3, atualize imediatamente para uma versão corrigida para resolver o problema. Como solução temporária, considere desativar a visualização LaTeX para anexos de e-mail até que uma correção esteja disponível.
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Emacs
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu