PT-2022-7423 · Gnu Emacs+10 · Gnu Emacs+10
CVE-2022-45939
·
Publicado
2022-11-27
·
Atualizado
2025-04-28
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do GNU Emacs até a 28.2
Descrição
O problema está relacionado à neutralização incorreta de elementos especiais no componente lib-src/etags.c do programa ctags no editor de texto EMACS. Isso pode permitir que um invasor execute comandos por meio de metacaracteres do shell no nome de um arquivo de código-fonte. Por exemplo, uma vítima pode usar o comando “ctags *” em uma situação em que o diretório de trabalho atual tenha conteúdos que dependam de entradas não confiáveis.
Recomendações
Para as versões do GNU Emacs até a 28.2, considere evitar o uso do comando “ctags *” em situações em que o diretório de trabalho atual tenha conteúdo que dependa de entradas não confiáveis, como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gnu Emacs
Linuxmint
Red Hat
Red Os
Suse
Ubuntu