U radu programskog paketa Emacs otklonjena je sigurnosna ranjivost koju udaljeni napadači mogu iskoristiti za pokretanje proizvoljnog Lisp koda.

Paket: emacs 23.x
Operacijski sustavi: Slackware Linux 13.1, Slackware Linux 13.37
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3479
Izvorni ID preporuke: SSA:2012-228-02
Izvor: Slackware
 
Problem:
Ranjivost je posljedica pogreške u obradi "enable-local-variables" varijable.

Posljedica:
Napadačima omogućuje pokretanje proizvoljnog Lisp koda.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh