Vulnerability   
Search   
    Search 324607 CVE descriptions
and 145615 test descriptions,
access 10,000+ cross references.
Tests   CVE   All  

CVE ID:CVE-2017-14482
Description:GNU Emacs before 25.3 allows remote attackers to execute arbitrary code via email with crafted "Content-Type: text/enriched" data containing an x-display XML element that specifies execution of shell commands, related to an unsafe text/enriched extension in lisp/textmodes/enriched.el, and unsafe Gnus support for enriched and richtext inline MIME objects in lisp/gnus/mm-view.el. In particular, an Emacs user can be instantly compromised by reading a crafted email message (or Usenet news article).
Test IDs: 1.3.6.1.4.1.25623.1.0.873402   1.3.6.1.4.1.25623.1.0.873433   1.3.6.1.4.1.25623.1.0.873440   1.3.6.1.4.1.25623.1.0.873406   1.3.6.1.4.1.25623.1.0.873411   1.3.6.1.4.1.25623.1.0.851621   1.3.6.1.4.1.25623.1.1.10.2017.0476   1.3.6.1.4.1.25623.1.1.2.2017.1236   1.3.6.1.4.1.25623.1.1.2.2019.1381   1.3.6.1.4.1.25623.1.0.873401   1.3.6.1.4.1.25623.1.1.4.2017.2529.1   1.3.6.1.4.1.25623.1.0.873430   1.3.6.1.4.1.25623.1.1.2.2017.1235   1.3.6.1.4.1.25623.1.0.873395   1.3.6.1.4.1.25623.1.0.873393   1.3.6.1.4.1.25623.1.0.843730   1.3.6.1.4.1.25623.1.0.882770   1.3.6.1.4.1.25623.1.0.811785   1.3.6.1.4.1.25623.1.0.873397   1.3.6.1.4.1.25623.1.0.873387   1.3.6.1.4.1.25623.1.0.873428   1.3.6.1.4.1.25623.1.1.4.2017.2532.1   1.3.6.1.4.1.25623.1.0.873415   1.3.6.1.4.1.25623.1.0.873435   1.3.6.1.4.1.25623.1.0.873416   1.3.6.1.4.1.25623.1.0.873439   1.3.6.1.4.1.25623.1.0.703970   1.3.6.1.4.1.25623.1.0.873405   1.3.6.1.4.1.25623.1.0.843794   1.3.6.1.4.1.25623.1.0.873426   1.3.6.1.4.1.25623.1.0.891101   1.3.6.1.4.1.25623.1.0.873389   1.3.6.1.4.1.25623.1.0.873388   1.3.6.1.4.1.25623.1.0.873423   1.3.6.1.4.1.25623.1.0.703975   1.3.6.1.4.1.25623.1.0.873396   1.3.6.1.4.1.25623.1.0.873418   1.3.6.1.4.1.25623.1.0.873421  
Cross References: Common Vulnerability Exposure (CVE) ID: CVE-2017-14482
Debian Security Information: DSA-3970 (Google Search)
https://www.debian.org/security/2017/dsa-3970
Debian Security Information: DSA-3975 (Google Search)
http://www.debian.org/security/2017/dsa-3975
https://security.gentoo.org/glsa/201801-07
RedHat Security Advisories: RHSA-2017:2771
https://access.redhat.com/errata/RHSA-2017:2771




© 1998-2025 E-Soft Inc. All rights reserved.