cbcvebase.
CVE-2024-39331
published 2024-06-23

CVE-2024-39331: In Emacs before 29.4, org-link-expand-abbrev in lisp/ol.el expands a %(...) link abbrev even when it specifies an unsafe function, such as…

PriorityP352critical9.8CVSS 3.1
AVNACLPRNUINSUCHIHAH
EPSS
1.31%
67.5th percentile
In Emacs before 29.4, org-link-expand-abbrev in lisp/ol.el expands a %(...) link abbrev even when it specifies an unsafe function, such as shell-command-to-string. This affects Org Mode before 9.7.5.

Affected

18 ranges
VendorProductVersion rangeFixed in
debianemacs< emacs 1:28.2+1-15+deb12u3 (bookworm)emacs 1:28.2+1-15+deb12u3 (bookworm)
debianorg-mode< emacs 1:28.2+1-15+deb12u3 (bookworm)emacs 1:28.2+1-15+deb12u3 (bookworm)
gnuemacs< 29.429.4
gnuemacs>= 0 < 1:27.1+1-3.1+deb11u51:27.1+1-3.1+deb11u5
gnuemacs>= 0 < 1:28.2+1-15+deb12u31:28.2+1-15+deb12u3
gnuemacs>= 0 < 1:29.4+1-11:29.4+1-1
gnuemacs>= 0 < 1:29.4+1-11:29.4+1-1
gnuemacs>= 0 < 1:27.1+1-3ubuntu5.21:27.1+1-3ubuntu5.2
gnuemacs>= 0 < 1:26.3+1-1ubuntu2+esm11:26.3+1-1ubuntu2+esm1
gnuemacs>= 0 < 1:29.3+1-1ubuntu2+esm11:29.3+1-1ubuntu2+esm1
msrcazl3_emacs_29.3-2_on_azure_linux_3.0
msrcazl3_emacs_29.4-1_on_azure_linux_3.0
msrcazure_linux_3.0_arm
msrcazure_linux_3.0_x64
msrccbl2_emacs_29.3-1_on_cbl_mariner_2.0
msrccbl2_emacs_29.4-1_on_cbl_mariner_2.0
msrccbl_mariner_2.0_arm
msrccbl_mariner_2.0_x64

CVSS provenance

nvdv3.19.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
osv9.8CRITICAL
vendor_debian9.8CRITICAL
vendor_msrc9.8CRITICAL
vendor_redhat9.8CRITICAL
vendor_ubuntu7.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.