A command injection flaw was found in the text editor Emacs. It could allow a remote, unauthenticated attacker to execute arbitrary shell commands on a vulnerable system. Exploitation is possible by tricking users into visiting a specially crafted website or an HTTP URL with a redirect.
CVSS Details
- CVSS 3.1 Base Score: 8.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-emacsalma-upgrade-emacs-commonalma-upgrade-emacs-filesystemalma-upgrade-emacs-lucidalma-upgrade-emacs-noxalma-upgrade-emacs-terminal | Mar 19, 2025 | Feb 12, 2025 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-emacsamazon-linux-ami-2-upgrade-emacs-commonamazon-linux-ami-2-upgrade-emacs-debuginfoamazon-linux-ami-2-upgrade-emacs-develamazon-linux-ami-2-upgrade-emacs-filesystemamazon-linux-ami-2-upgrade-emacs-lucidamazon-linux-ami-2-upgrade-emacs-noxamazon-linux-ami-2-upgrade-emacs-terminal | Mar 10, 2025 | Feb 12, 2025 | |
| Amazon_linux | — | amazon-linux-upgrade-emacs | Mar 18, 2025 | Feb 12, 2025 |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-emacsamazon-linux-2023-upgrade-emacs-commonamazon-linux-2023-upgrade-emacs-common-debuginfoamazon-linux-2023-upgrade-emacs-debuginfoamazon-linux-2023-upgrade-emacs-debugsourceamazon-linux-2023-upgrade-emacs-develamazon-linux-2023-upgrade-emacs-filesystemamazon-linux-2023-upgrade-emacs-lucidamazon-linux-2023-upgrade-emacs-lucid-debuginfoamazon-linux-2023-upgrade-emacs-noxamazon-linux-2023-upgrade-emacs-nox-debuginfoamazon-linux-2023-upgrade-emacs-terminal | Mar 10, 2025 | Feb 12, 2025 | |
| Debian | debian-upgrade-emacs | Feb 28, 2025 | Feb 12, 2025 | |
| Freebsd | freebsd-upgrade-package-emacsfreebsd-upgrade-package-emacs-cannafreebsd-upgrade-package-emacs-noxfreebsd-upgrade-package-emacs-waylandfreebsd-upgrade-package-emacs-develfreebsd-upgrade-package-emacs-devel-nox | Feb 25, 2025 | Feb 24, 2025 | |
| Gentoo Linux | gentoo-linux-upgrade-app-editors-emacs | Jun 13, 2025 | Feb 12, 2025 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-emacs-filesystem | May 13, 2025 | Feb 12, 2025 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-emacs-filesystem | Apr 11, 2025 | Feb 12, 2025 | |
| Huawei Euleros 2_0_sp12 | huawei-euleros-2_0_sp12-upgrade-emacs-filesystem | May 7, 2025 | Feb 12, 2025 | |
| Huawei Euleros 2_0_sp13 | huawei-euleros-2_0_sp13-upgrade-emacs-filesystem | Jun 11, 2025 | Feb 12, 2025 | |
| Oracle_linux | — | oracle-linux-upgrade-emacsoracle-linux-upgrade-emacs-commonoracle-linux-upgrade-emacs-eloracle-linux-upgrade-emacs-filesystemoracle-linux-upgrade-emacs-lucidoracle-linux-upgrade-emacs-noxoracle-linux-upgrade-emacs-terminal | Mar 3, 2025 | Feb 12, 2025 |
| Redhat_linux | no-fix-redhat-rpm-packageredhat-upgrade-emacsredhat-upgrade-emacs-commonredhat-upgrade-emacs-common-debuginforedhat-upgrade-emacs-debuginforedhat-upgrade-emacs-debugsourceredhat-upgrade-emacs-elredhat-upgrade-emacs-filesystemredhat-upgrade-emacs-lucidredhat-upgrade-emacs-lucid-debuginforedhat-upgrade-emacs-noxredhat-upgrade-emacs-nox-debuginforedhat-upgrade-emacs-terminal | Feb 28, 2025 | Feb 12, 2025 | |
| Rocky_linux | rocky-upgrade-emacsrocky-upgrade-emacs-commonrocky-upgrade-emacs-common-debuginforocky-upgrade-emacs-debuginforocky-upgrade-emacs-debugsourcerocky-upgrade-emacs-lucidrocky-upgrade-emacs-lucid-debuginforocky-upgrade-emacs-noxrocky-upgrade-emacs-nox-debuginfo | May 8, 2025 | Feb 12, 2025 | |
| Suse | — | suse-upgrade-emacssuse-upgrade-emacs-elsuse-upgrade-emacs-elnsuse-upgrade-emacs-infosuse-upgrade-emacs-noxsuse-upgrade-emacs-x11suse-upgrade-etags | Feb 20, 2025 | Feb 12, 2025 |
| Ubuntu | ubuntu-pro-upgrade-emacsubuntu-pro-upgrade-emacs-bin-commonubuntu-pro-upgrade-emacs-commonubuntu-pro-upgrade-emacs-elubuntu-pro-upgrade-emacs-gtkubuntu-pro-upgrade-emacs-lucidubuntu-pro-upgrade-emacs-noxubuntu-pro-upgrade-emacs-pgtk | Feb 5, 2026 | Feb 4, 2026 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jul 2, 2025 | Feb 12, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub