Risque

Exécution de code arbitraire.

Systèmes affectés

  • Emacs versions 20.x ;
  • Emacs version 21.3 et versions antérieures ;
  • XEmacs version 21.4 et versions antérieures.

Description

Une vulnérabilité dans l'utilitaire movemail de Emacs et XEmacs permet à un utilisateur mal intentionné, via un serveur POP3 malicieusement constitué, d'exécuter du code arbitraire avec les droits de l'application Emacs ou XEmacs.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation