<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Sun, 04 Oct 2026 03:47:23 +0000</lastBuildDate>
    <item>
      <title>ALSA-2025:11030 — Moderate: emacs security update</title>
      <link>https://cve.radiocsirt.org/vuln/alsa-2025:11030</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; AlmaLinux:8: emacs, AlmaLinux:8: emacs-common, AlmaLinux:8: emacs-lucid, AlmaLinux:8: emacs-nox, AlmaLinux:8: emacs-terminal&lt;/p&gt;
&lt;p&gt;GNU Emacs is a powerful, customizable, self-documenting text editor. It provides special code editing features, a scripting language (elisp), and the capability to read e-mail and news.&lt;/p&gt;
&lt;p&gt;Security Fix(es):&lt;/p&gt;
&lt;p&gt;* emacs: arbitrary code execution via Lisp macro expansion (CVE-2024-53920)&lt;/p&gt;
&lt;p&gt;For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; AlmaLinux:8: emacs, AlmaLinux:8: emacs-common, AlmaLinux:8: emacs-lucid, AlmaLinux:8: emacs-nox, AlmaLinux:8: emacs-terminal&lt;/p&gt;
&lt;p&gt;GNU Emacs is a powerful, customizable, self-documenting text editor. It provides special code editing features, a scripting language (elisp), and the capability to read e-mail and news.&lt;/p&gt;
&lt;p&gt;Security Fix(es):&lt;/p&gt;
&lt;p&gt;* emacs: arbitrary code execution via Lisp macro expansion (CVE-2024-53920)&lt;/p&gt;
&lt;p&gt;For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/alsa-2025:11030</guid>
    </item>
    <item>
      <title>bdu:2024-10771</title>
      <link>https://cve.radiocsirt.org/vuln/bdu:2024-10771</link>
      <description>bdu:2024-10771</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/bdu:2024-10771</guid>
    </item>
    <item>
      <title>certfr-2025-avi-0524 — De multiples vulnérabilités ont été découvertes dans VMware Tanzu. Elles permettent à un attaquant de provoquer un prob…</title>
      <link>https://cve.radiocsirt.org/vuln/certfr-2025-avi-0524</link>
      <description>certfr-2025-avi-0524</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/certfr-2025-avi-0524</guid>
    </item>
    <item>
      <title>cnvd-2025-12004</title>
      <link>https://cve.radiocsirt.org/vuln/cnvd-2025-12004</link>
      <description>cnvd-2025-12004</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cnvd-2025-12004</guid>
    </item>
    <item>
      <title>EUVD-2026-373342</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-373342</link>
      <description>EUVD-2026-373342</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-373342</guid>
    </item>
    <item>
      <title>fkie_cve-2024-53920</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2024-53920</link>
      <description>&lt;p&gt;In elisp-mode.el in GNU Emacs before 30.1, a user who chooses to invoke elisp-completion-at-point (for code completion) on untrusted Emacs Lisp source code can trigger unsafe Lisp macro expansion that allows attackers to execute arbitrary code. (This unsafe expansion also occurs if a user chooses to enable on-the-fly diagnosis that byte compiles untrusted Emacs Lisp source code.)&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;In elisp-mode.el in GNU Emacs before 30.1, a user who chooses to invoke elisp-completion-at-point (for code completion) on untrusted Emacs Lisp source code can trigger unsafe Lisp macro expansion that allows attackers to execute arbitrary code. (This unsafe expansion also occurs if a user chooses to enable on-the-fly diagnosis that byte compiles untrusted Emacs Lisp source code.)&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2024-53920</guid>
    </item>
    <item>
      <title>GHSA-8737-h7fg-9xgj</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-8737-h7fg-9xgj</link>
      <description>&lt;p&gt;In elisp-mode.el in GNU Emacs through 30.0.92, a user who chooses to invoke elisp-completion-at-point (for code completion) on untrusted Emacs Lisp source code can trigger unsafe Lisp macro expansion that allows attackers to execute arbitrary code. (This unsafe expansion also occurs if a user chooses to enable on-the-fly diagnosis that byte compiles untrusted Emacs Lisp source code.)&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;In elisp-mode.el in GNU Emacs through 30.0.92, a user who chooses to invoke elisp-completion-at-point (for code completion) on untrusted Emacs Lisp source code can trigger unsafe Lisp macro expansion that allows attackers to execute arbitrary code. (This unsafe expansion also occurs if a user chooses to enable on-the-fly diagnosis that byte compiles untrusted Emacs Lisp source code.)&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-8737-h7fg-9xgj</guid>
    </item>
    <item>
      <title>msrc_CVE-2024-53920 — In elisp-mode.el in GNU Emacs before 30.1, a user who chooses to invoke elisp-completion-at-point (for code completion)…</title>
      <link>https://cve.radiocsirt.org/vuln/msrc_cve-2024-53920</link>
      <description>msrc_CVE-2024-53920</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/msrc_cve-2024-53920</guid>
    </item>
    <item>
      <title>OESA-2025-2760 — emacs security update</title>
      <link>https://cve.radiocsirt.org/vuln/oesa-2025-2760</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; openEuler:22.03-LTS-SP3: emacs, openEuler:22.03-LTS-SP4: emacs, openEuler:24.03-LTS: emacs, openEuler:24.03-LTS-SP1: emacs, openEuler:24.03-LTS-SP2: emacs, openEuler:20.03-LTS-SP4: emacs&lt;/p&gt;
&lt;p&gt;Emacs is the extensible, customizable, self-documenting real-time display editor. At its core is an interpreter for Emacs Lisp, a dialect of the Lisp programming language with extensions to support text editing. And it is an entire ecosystem of functionality beyond text editing, including a project planner, mail and news reader, debugger interface, calendar, and more.&#13;
&#13;
Security Fix(es):&lt;/p&gt;
&lt;p&gt;In elisp-mode.el in GNU Emacs before 30.1, a user who chooses to invoke elisp-completion-at-point (for code completion) on untrusted Emacs Lisp source code can trigger unsafe Lisp macro expansion that allows attackers to execute arbitrary code. (This unsafe expansion also occurs if a user chooses to enable on-the-fly diagnosis that byte compiles untrusted Emacs Lisp source code.)(CVE-2024-53920)&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; openEuler:22.03-LTS-SP3: emacs, openEuler:22.03-LTS-SP4: emacs, openEuler:24.03-LTS: emacs, openEuler:24.03-LTS-SP1: emacs, openEuler:24.03-LTS-SP2: emacs, openEuler:20.03-LTS-SP4: emacs&lt;/p&gt;
&lt;p&gt;Emacs is the extensible, customizable, self-documenting real-time display editor. At its core is an interpreter for Emacs Lisp, a dialect of the Lisp programming language with extensions to support text editing. And it is an entire ecosystem of functionality beyond text editing, including a project planner, mail and news reader, debugger interface, calendar, and more.&#13;
&#13;
Security Fix(es):&lt;/p&gt;
&lt;p&gt;In elisp-mode.el in GNU Emacs before 30.1, a user who chooses to invoke elisp-completion-at-point (for code completion) on untrusted Emacs Lisp source code can trigger unsafe Lisp macro expansion that allows attackers to execute arbitrary code. (This unsafe expansion also occurs if a user chooses to enable on-the-fly diagnosis that byte compiles untrusted Emacs Lisp source code.)(CVE-2024-53920)&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/oesa-2025-2760</guid>
    </item>
    <item>
      <title>openSUSE-SU-2024:14591-1 — emacs-29.4-11.1 on GA media</title>
      <link>https://cve.radiocsirt.org/vuln/opensuse-su-2024:14591-1</link>
      <description>&lt;p&gt;emacs-29.4-11.1 on GA media&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;emacs-29.4-11.1 on GA media&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/opensuse-su-2024:14591-1</guid>
    </item>
    <item>
      <title>RHSA-2025:11487 — Red Hat Security Advisory: A Subscription Management tool for finding and reporting Red Hat product usage</title>
      <link>https://cve.radiocsirt.org/vuln/rhsa-2025:11487</link>
      <description>&lt;p&gt;emacs: arbitrary code execution via Lisp macro expansion krb5: Kerberos RC4-HMAC-MD5 Checksum Vulnerability Enabling Message Spoofing via MD5 Collisions glibc: static setuid binary dlopen may incorrectly search LD_LIBRARY_PATH glibc: Vector register overwrite bug in glibc linux-pam: Linux-pam directory Traversal libarchive: Buffer Overflow vulnerability in libarchive&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;emacs: arbitrary code execution via Lisp macro expansion krb5: Kerberos RC4-HMAC-MD5 Checksum Vulnerability Enabling Message Spoofing via MD5 Collisions glibc: static setuid binary dlopen may incorrectly search LD_LIBRARY_PATH glibc: Vector register overwrite bug in glibc linux-pam: Linux-pam directory Traversal libarchive: Buffer Overflow vulnerability in libarchive&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/rhsa-2025:11487</guid>
    </item>
    <item>
      <title>UBUNTU-CVE-2024-53920</title>
      <link>https://cve.radiocsirt.org/vuln/ubuntu-cve-2024-53920</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:Pro:16.04:LTS: emacs24, Ubuntu:16.04:LTS: xemacs21, Ubuntu:16.04:LTS: xemacs21-packages, Ubuntu:Pro:18.04:LTS: emacs25, Ubuntu:18.04:LTS: xemacs21, Ubuntu:18.04:LTS: xemacs21-packages, Ubuntu:Pro:20.04:LTS: emacs, Ubuntu:20.04:LTS: xemacs21, Ubuntu:20.04:LTS: xemacs21-packages, Ubuntu:22.04:LTS: xemacs21 and 9 more&lt;/p&gt;
&lt;p&gt;In elisp-mode.el in GNU Emacs before 30.1, a user who chooses to invoke elisp-completion-at-point (for code completion) on untrusted Emacs Lisp source code can trigger unsafe Lisp macro expansion that allows attackers to execute arbitrary code. (This unsafe expansion also occurs if a user chooses to enable on-the-fly diagnosis that byte compiles untrusted Emacs Lisp source code.)&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:Pro:16.04:LTS: emacs24, Ubuntu:16.04:LTS: xemacs21, Ubuntu:16.04:LTS: xemacs21-packages, Ubuntu:Pro:18.04:LTS: emacs25, Ubuntu:18.04:LTS: xemacs21, Ubuntu:18.04:LTS: xemacs21-packages, Ubuntu:Pro:20.04:LTS: emacs, Ubuntu:20.04:LTS: xemacs21, Ubuntu:20.04:LTS: xemacs21-packages, Ubuntu:22.04:LTS: xemacs21 and 9 more&lt;/p&gt;
&lt;p&gt;In elisp-mode.el in GNU Emacs before 30.1, a user who chooses to invoke elisp-completion-at-point (for code completion) on untrusted Emacs Lisp source code can trigger unsafe Lisp macro expansion that allows attackers to execute arbitrary code. (This unsafe expansion also occurs if a user chooses to enable on-the-fly diagnosis that byte compiles untrusted Emacs Lisp source code.)&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ubuntu-cve-2024-53920</guid>
    </item>
    <item>
      <title>WID-SEC-W-2024-3558 — GNU Emacs und Red Hat Enterprise Linux: Schwachstelle ermöglicht Codeausführung</title>
      <link>https://cve.radiocsirt.org/vuln/wid-sec-w-2024-3558</link>
      <description>&lt;p&gt;Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs und Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Ein entfernter, anonymer Angreifer kann eine Schwachstelle in GNU Emacs und Red Hat Enterprise Linux ausnutzen, um beliebigen Programmcode auszuführen.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/wid-sec-w-2024-3558</guid>
    </item>
  </channel>
</rss>
