Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Emacs, version 21.

Résumé

Une vulnérabilité du logiciel Emacs permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.

Description

Le logiciel Emacs exécute automatiquement, quand il existe, le fichier fast-lock associé à un fichier édité avec ce logiciel. Une vulnérabilité permet d'utiliser ce fichier pour exécuter du code arbitraire à distance.

Les versions 22 et 23 d'Emacs n'exécutent ces fichiers qu'après confirmation par l'utilisateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation