Релиз текстового редактора GNU Emacs 23.4 с устранением уязвимости

29 января 2012 года

Вышла новая стабильная версия текстового редактора GNU Emacs 23.4. Отмечается, что релиз носит корректирующий характер и устраняет опасную уязвимость в компоненте EDE из интегрированного набора дополнений CEDET (Collection of Emacs Development Environment Tools).

Уязвимость проявляется в версиях 23.2 и 23.3 и позволяет при включенном режиме "global-ede-mode" организовать выполнение произвольного кода на языке Lisp. Проблема связана с тем, что компонент EDE автоматически загружает и выполняет файлы "Project.ede" в произвольных директориях, при открытии в редакторе файла из данной директории.

Источники править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Релиз текстового редактора GNU Emacs 23.4 с устранением уязвимости», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.