Emacs. Vulnerabilidades y errores

Errores CVE de Emacs

Vulnerabilidades CVE de Emacs

9 de Marzo del 2023

emacsclient-mail.desktop en Emacs 28.1 a 28.2 es vulnerable a las inyecciones...

  • CVE-2023-27985 : ...de comandos de shell a través de un mailto: URI diseñado. Esto está relacionado con la falta de cumplimiento de la Especificación de entrada de escritorio.
  • CVE-2023-27984 : ...de código Emacs Lisp a través de un mailto: URI diseñado con caracteres de comillas dobles sin escape.