PT-2024-4296 · Org Mode+12 · Org Mode+12

·

CVE-2024-39331

·

Publicado

2024-06-23

·

Atualizado

2026-06-08

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Emacs anteriores à 29.4
Versões do Org Mode anteriores à 9.7.5
Descrição
O problema decorre da expansão de uma abreviação de link %(...) pela função org-link-expand-abbrev no lisp/ol.el, mesmo quando ela especifica uma função insegura como shell-command-to-string. Isso poderia permitir que um invasor remoto executasse código arbitrário injetando um comando especialmente criado.
Recomendações
Para versões do Emacs anteriores à 29.4, atualize para a versão 29.4 ou posterior para resolver o problema.
Para versões do Org Mode anteriores à 9.7.5, atualize para a versão 9.7.5 ou posterior para resolver o problema.
Como solução temporária, considere desativar a função org-link-expand-abbrev até que um patch esteja disponível.
Restrinja o acesso à função shell-command-to-string para minimizar o risco de exploração.

Exploit

Correção

OS Command Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:6510
ALSA-2024:6987
AZL-42868
AZL-42925
BDU:2024-04783
CESA-2024_6987
CVE-2024-39331
DLA-3848-1
DLA-3849-1
DSA-5718-1
DSA-5719-1
INFSA-2024_6510
INFSA-2024_6987
MGASA-2024-0276
OESA-2024-1816
OPENSUSE-SU-2024:14117-1
OPENSUSE-SU-2024_2567-1
OPENSUSE-SU-2026:10228-1
OPENSUSE-SU-2026:20928-1
RHSA-2024:4971
RHSA-2024:6203
RHSA-2024:6510
RHSA-2024:6987
RHSA-2024_6510
RHSA-2024_6987
SUSE-SU-2024:2293-1
SUSE-SU-2024:2297-1
SUSE-SU-2024:2567-1
SUSE-SU-2024_2293-1
SUSE-SU-2024_2567-1
USN-7027-1
USN-7375-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Emacs
Linuxmint
Org Mode
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu