PT-2024-4296 · Org Mode+12 · Org Mode+12

Ihor Radchenko

·

Publicado

2024-06-23

·

Atualizado

2026-06-08

·

CVE-2024-39331

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Emacs anteriores à 29.4
Versões do Org Mode anteriores à 9.7.5
Descrição
O problema decorre da expansão de uma abreviação de link %(...) pela função org-link-expand-abbrev no lisp/ol.el, mesmo quando ela especifica uma função insegura como shell-command-to-string. Isso poderia permitir que um invasor remoto executasse código arbitrário injetando um comando especialmente criado.
Recomendações
Para versões do Emacs anteriores à 29.4, atualize para a versão 29.4 ou posterior para resolver o problema.
Para versões do Org Mode anteriores à 9.7.5, atualize para a versão 9.7.5 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função org-link-expand-abbrev até que um patch esteja disponível.
Restrinja o acesso à função shell-command-to-string para minimizar o risco de exploração.

Correção

Code Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6510
ALSA-2024:6987
AZL-42868
AZL-42925
BDU:2024-04783
CESA-2024_6987
CVE-2024-39331
DLA-3848-1
DLA-3849-1
DSA-5718-1
DSA-5719-1
INFSA-2024_6510
INFSA-2024_6987
MGASA-2024-0276
OESA-2024-1816
OPENSUSE-SU-2024:14117-1
OPENSUSE-SU-2024_2567-1
OPENSUSE-SU-2026:10228-1
OPENSUSE-SU-2026:20928-1
RHSA-2024:4971
RHSA-2024:6203
RHSA-2024:6510
RHSA-2024:6987
RHSA-2024_6510
RHSA-2024_6987
SUSE-SU-2024:2293-1
SUSE-SU-2024:2297-1
SUSE-SU-2024:2567-1
SUSE-SU-2024_2293-1
SUSE-SU-2024_2567-1
USN-7027-1
USN-7375-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Emacs
Linuxmint
Org Mode
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu