Search CVE reports
21 – 27 of 27 results
GNU Emacs version 25.3.1 (and other versions most likely) ignores umask when creating a backup save file ("[ORIGINAL_FILENAME]~") resulting in files that may be world readable or otherwise accessible in ways not intended by the...
3 affected packages
emacs23, emacs24, emacs25
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| emacs23 | — | — | — | — | Not in release |
| emacs24 | — | — | — | — | Not in release |
| emacs25 | — | — | — | — | Ignored |
Some fixes available 3 of 4
GNU Emacs before 25.3 allows remote attackers to execute arbitrary code via email with crafted "Content-Type: text/enriched" data containing an x-display XML element that specifies execution of shell commands, related to an unsafe...
3 affected packages
emacs23, emacs24, emacs25
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| emacs23 | — | — | — | — | Not in release |
| emacs24 | — | — | — | — | Not in release |
| emacs25 | — | — | — | — | Not affected |
Emacs 24.4 allows remote attackers to bypass security restrictions.
3 affected packages
emacs23, emacs24, emacs25
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| emacs23 | — | — | — | — | Not in release |
| emacs24 | — | — | — | — | Not in release |
| emacs25 | — | — | — | — | Not affected |
lisp/net/tramp-sh.el in GNU Emacs 24.3 and earlier allows local users to overwrite arbitrary files via a symlink attack on a /tmp/tramp.##### temporary file.
7 affected packages
emacs-snapshot, emacs22, emacs23, emacs24, emacs25...
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| emacs-snapshot | — | — | — | — | Not in release |
| emacs22 | — | — | — | — | Not in release |
| emacs23 | — | — | — | — | Not in release |
| emacs24 | — | — | — | — | Not in release |
| emacs25 | — | — | — | — | Not affected |
| xemacs21 | — | — | — | — | Not affected |
| xemacs21-packages | — | — | — | — | Not affected |
lisp/net/browse-url.el in GNU Emacs 24.3 and earlier allows local users to overwrite arbitrary files via a symlink attack on a /tmp/Mosaic.##### temporary file.
7 affected packages
emacs-snapshot, emacs22, emacs23, emacs24, emacs25...
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| emacs-snapshot | — | — | — | — | Not in release |
| emacs22 | — | — | — | — | Not in release |
| emacs23 | — | — | — | — | Not in release |
| emacs24 | — | — | — | — | Not in release |
| emacs25 | — | — | — | — | Not affected |
| xemacs21 | — | — | — | — | Not affected |
| xemacs21-packages | — | — | — | — | Not affected |
lisp/emacs-lisp/find-gc.el in GNU Emacs 24.3 and earlier allows local users to overwrite arbitrary files via a symlink attack on a temporary file under /tmp/esrc/.
7 affected packages
emacs-snapshot, emacs22, emacs23, emacs24, emacs25...
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| emacs-snapshot | — | — | — | — | Not in release |
| emacs22 | — | — | — | — | Not in release |
| emacs23 | — | — | — | — | Not in release |
| emacs24 | — | — | — | — | Not in release |
| emacs25 | — | — | — | — | Not affected |
| xemacs21 | — | — | — | — | Not affected |
| xemacs21-packages | — | — | — | — | Not affected |
lisp/gnus/gnus-fun.el in GNU Emacs 24.3 and earlier allows local users to overwrite arbitrary files via a symlink attack on the /tmp/gnus.face.ppm temporary file.
7 affected packages
xemacs21-packages, emacs-snapshot, emacs22, emacs23, emacs24...
| Package | 26.04 LTS | 24.04 LTS | 22.04 LTS | 20.04 LTS | 18.04 LTS |
|---|---|---|---|---|---|
| xemacs21-packages | Vulnerable | Vulnerable | Vulnerable | Vulnerable | Vulnerable |
| emacs-snapshot | Not in release | Not in release | Not in release | Not in release | Not in release |
| emacs22 | Not in release | Not in release | Not in release | Not in release | Not in release |
| emacs23 | Not in release | Not in release | Not in release | Not in release | Not in release |
| emacs24 | Not in release | Not in release | Not in release | Not in release | Not in release |
| emacs25 | Not in release | Not in release | Not in release | Not in release | Not affected |
| xemacs21 | Not affected | Not affected | Not affected | Not affected | Not affected |