Emacs EDE automatikus projekt betöltés sérülékenység

CH azonosító

CH-6208

Angol cím

Emacs EDE Automatic Project Loading Vulnerability

Felfedezés dátuma

2012.01.09.

Súlyosság

Közepes

Érintett rendszerek

Emacs
GNU Project

Érintett verziók

GNU Emacs 23.x

Összefoglaló

Az Emacs egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

A sérülékenységet a CEDET hibája okozza, amelyről bővebb információt az alábbi hivatkozáson talál:
CERT-Hungary CH-6207

A hiba sikeres kihasználásához szükséges, hogy a “global-ede-mode” engedélyezve legyen.

A sérülékenységet a 23.2. és 23.3. verziókban találták.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »