Title : XEmacs Fast-lock Files Processing Code Execution Vulnerability
Advisory ID : FrSIRT/ADV-2008-1540
CVE ID : CVE-2008-2142
Rated as : Moderate Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-05-15
세부설명
==========

XEmacs에서 공격자들이 영향받는 시스템을 위태롭게 할 수 있는 취약점이 발견 되었다. 이 문제는 수정중인 다른 파일과 연결된
.flc(fast lock) 파일을 처리할 때 발생하는 에러 떄문이다. 이것은 공격자가 사용자를 일부러 조작한 파일을 열도록 한 후 임의의
코드를 실행 시킬 수 있다.


해결책
==========

FrSIRT is not aware of any vendor-supplied solution.


레퍼런스
==========

http://www.frsirt.com/english/advisories/2008/1540
http://tracker.xemacs.org/XEmacs/its/issue378


영향받는 버전
==========

XEmacs versions 21.x

이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.