17 de setembro de 2026
Falha de execução arbitrária de código no Emacs não foi completamente corrigida
Fonte: LWN
Sean Whitton anunciou que o conserto inicial para uma falha de segurança no Emacs (CVE-2024-53920) estava incompleto. Pesquisador descobriu que visualizar ou editar arquivos não confiáveis em modos diferentes do modo Lisp do Emacs também pode resultar em execução arbitrária de código. O problema afeta todas as versões do Emacs atingidas pela CVE-2024-53920, ou seja, Emacs 24 e posteriores, e possivelmente versões mais antigas.
Uma correção mínima foi enfileirada para lançamento com o Emacs 31.2. Os desenvolvedores do Emacs (projeto de editor de texto de código aberto) não planejam fazer o backport da correção para versões mais antigas por conta própria.
Fonte original: LWN ↗
📬 Receba no seu e-mail
As principais notícias de Linux e software livre, sem custo.