CH azonosító
CH-6208Angol cím
Emacs EDE Automatic Project Loading VulnerabilityFelfedezés dátuma
2012.01.09.Súlyosság
KözepesÖsszefoglaló
Az Emacs egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a CEDET hibája okozza, amelyről bővebb információt az alábbi hivatkozáson talál:
CERT-Hungary CH-6207
A hiba sikeres kihasználásához szükséges, hogy a “global-ede-mode” engedélyezve legyen.
A sérülékenységet a 23.2. és 23.3. verziókban találták.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: lists.gnu.org
CERT-Hungary CH-6207
SECUNIA 47515
CVE-2012-0035 - NVD CVE-2012-0035