Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Emacs, version 21.
Résumé
Une vulnérabilité du logiciel Emacs permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.
Description
Le logiciel Emacs exécute automatiquement, quand il existe, le fichier fast-lock associé à un fichier édité avec ce logiciel. Une vulnérabilité permet d'utiliser ce fichier pour exécuter du code arbitraire à distance.
Les versions 22 et 23 d'Emacs n'exécutent ces fichiers qu'après confirmation par l'utilisateur.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- CVE-2008-2142 https://www.cve.org/CVERecord?id=CVE-2008-2142
- Bulletin de bogue Gentoo 221197 du 10 mai 2008 : https://bugs.gentoo.org/show_bug.cgi?id=221197
- Référence CVE CVE-2008-2142 https://www.cve.org/CVERecord?id=CVE-2008-2142