PT-2024-23254 · Gnu+9 · Org Mode+10

Publicado

2024-03-25

·

Atualizado

2025-08-15

·

CVE-2024-30205

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Emacs anteriores à 29.3
Versões do Org Mode anteriores à 9.6.23
Descrição
O problema ocorre porque o Org Mode no Emacs considera o conteúdo de arquivos remotos como confiável. Isso pode potencialmente levar a problemas de segurança caso seja acessado conteúdo malicioso.
Recomendações
Para versões do Emacs anteriores à 29.3, atualize para a versão 29.3 ou posterior para resolver o problema.
Para versões do Org Mode anteriores à 9.6.23, atualize para a versão 9.6.23 ou posterior para resolver o problema.
Como solução temporária, considere restringir o acesso a arquivos remotos no Org Mode até que um patch seja aplicado.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6987
AZL-37080
AZL-37107
BDU:2025-16177
CESA-2024_6987
CVE-2024-30205
DLA-3801-1
DLA-3802-1
INFSA-2024_6987
INFSA-2024_9302
MGASA-2024-0104
OESA-2024-1390
OPENSUSE-SU-2024_1294-1
RHSA-2024:6987
RHSA-2024:9302
RHSA-2024_6987
RHSA-2024_9302
RLSA-2024:9302
SUSE-SU-2024:1294-1
SUSE-SU-2024:1317-1
SUSE-SU-2024:2297-1
USN-7027-1
USN-7375-1

Produtos afetados

Almalinux
Astra Linux
Centos
Debian
Emacs
Linuxmint
Org Mode
Red Hat
Rocky Linux
Suse
Ubuntu