PT-2024-9089 · Gnu Emacs+10 · Gnu Emacs+10

Wilfred Hughes

·

Publicado

2024-08-17

·

Atualizado

2026-02-04

·

CVE-2024-53920

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do GNU Emacs até a 30.0.92
Descrição
O problema está relacionado à função elisp-completion-at-point no GNU Emacs, que pode desencadear uma expansão insegura de macros Lisp quando utilizada em código-fonte Emacs Lisp não confiável. Isso permite que invasores executem código arbitrário. A mesma expansão insegura ocorre se um usuário ativar o diagnóstico em tempo real que compila em bytes código-fonte Emacs Lisp não confiável. A vulnerabilidade está associada a um gerenciamento incorreto da geração de código.
Recomendações
Para versões do GNU Emacs até a 30.0.92, atualize para uma versão posterior à 30.0.92 para resolver o problema. Como solução temporária, considere desativar a função elisp-completion-at-point e evitar o uso do diagnóstico em tempo real que compila em bytes código-fonte Emacs Lisp não confiável até que um patch esteja disponível. Restrinja o acesso a código-fonte Emacs Lisp não confiável para minimizar o risco de exploração.

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11030
ALSA-2025:4787
ALSA-2025:9448
AZL-53558
AZL-53703
BDU:2024-10771
CESA-2025_11030
CVE-2024-53920
DLA-4069-1
DSA-5871-1
INFSA-2025_11030
INFSA-2025_4787
INFSA-2025_9448
MGASA-2024-0397
OESA-2025-2760
OPENSUSE-SU-2024:14591-1
OPENSUSE-SU-2024_4392-1
OPENSUSE-SU-2025_0798-1
RHSA-2025:11030
RHSA-2025:4787
RHSA-2025:4793
RHSA-2025:4794
RHSA-2025:9448
RHSA-2025_11030
RHSA-2025_4787
RHSA-2025_9448
SUSE-SU-2024:4392-1
SUSE-SU-2024_4392-1
SUSE-SU-2025:0798-1
SUSE-SU-2025_0798-1
USN-8011-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gnu Emacs
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu