LINUX.ORG.RU

Emacs


239

6

Всего сообщений: 1441

См. также:

 , , , , , , , ,

Удаленное выполнение произвольной команды в Emacs

 , , ,

Группа Безопасность

Ошибка вызвана автоматической обработкой содержимого каталога a .git/, когда он размещён в одном каталоге с открываемым файлом. В этом случае Emacs при открытии файла запускает команды git ls-files и git status, выполняемые в контексте содержимого .git/. Для выполнения кода достаточно открыть в Emacs файл из каталога, в котором имеется подкаталог .git/ с файлом конфигурации config, включающим опцию core.fsmonitor с указанной атакующим командой для запуска.

Сопровождающие GNU Emacs отцы отказались устранять уязвимость, считая, что проблема на стороне git.

>>> Подробности (github.com)

Lusine
()

Еще новости

Ноябрь 2025

2025

2023

2022

2020

2019

2019

2018

2017

2016

2015

Опросы

2023

2022

2021

2017

2016

2015

1999

Галерея

Статьи

Январь 2026

2023

Форум

Май 2026

Февраль 2026

Декабрь 2025

Ноябрь 2025

Октябрь 2025

  • Development Acme/Sam? (55 комментариев)

Июль 2025

Июнь 2025

Май 2025

2025

2024