PT-2022-7423 · Gnu Emacs+10 · Gnu Emacs+10

CVE-2022-45939

·

Publicado

2022-11-27

·

Atualizado

2025-04-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do GNU Emacs até a 28.2
Descrição
O problema está relacionado à neutralização incorreta de elementos especiais no componente lib-src/etags.c do programa ctags no editor de texto EMACS. Isso pode permitir que um invasor execute comandos por meio de metacaracteres do shell no nome de um arquivo de código-fonte. Por exemplo, uma vítima pode usar o comando “ctags *” em uma situação em que o diretório de trabalho atual tenha conteúdos que dependam de entradas não confiáveis.
Recomendações
Para as versões do GNU Emacs até a 28.2, considere evitar o uso do comando “ctags *” em situações em que o diretório de trabalho atual tenha conteúdo que dependa de entradas não confiáveis, como uma solução temporária para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2023:2366
ALSA-2023:3042
ALT-PU-2023-5762
AZL-11515
BDU:2024-05926
CESA-2023_3042
CVE-2022-45939
DLA-3257-1
DSA-5314-1
MGASA-2022-0457
OESA-2022-2131
OPENSUSE-SU-2022_4304-1
OPENSUSE-SU-2022_4310-1
OPENSUSE-SU-2024:12541-1
RHSA-2023:2366
RHSA-2023:3042
RHSA-2023_2366
RHSA-2023_3042
RHSA-2024:1103
ROSA-SA-2024-2433
SUSE-SU-2022:4304-1
SUSE-SU-2022:4305-1
SUSE-SU-2022:4310-1
SUSE-SU-2022_4304-1
SUSE-SU-2022_4305-1
SUSE-SU-2022_4310-1
USN-5781-1
USN-7027-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Gnu Emacs
Linuxmint
Red Hat
Red Os
Suse
Ubuntu