Ispravljena su dva sigurnosna propusta paketa emacs koje je zlonamjerni korisnik mogao iskoristiti kako bi dobio veće privilegije ili izveo proizvoljan programski kod.

Paket: emacs 23.x
Operacijski sustavi: Ubuntu Linux 11.10, Ubuntu Linux 12.04
Kritičnost: 5.9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0035, CVE-2012-3479
Izvorni ID preporuke: USN-1586-1
Izvor: Ubuntu
 
Problem:
Jedan od nedostataka je vezan uz pogrešku u EDE komponenti, a sljedeći uz neispravnu obradu "enable-local-variables" varijable.

Posljedica:
Zlonamjerni korisnik mogao je iskorisiti propuste kako bi dobio veće privilegije ili kako bi izvodio proizvoljan LISP programski kod.

Rješenje:
Omogućena je nadogradnja paketa.


Izvorni tekst preporuke
Idi na vrh