Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-96442 Multiple Vendors

Vulnerabilidad de ejecución de código en Emacs anteriores a versión 31.2 (CVE-2026-96442)

Vulnerabilidad · Publicado 23/09/2026

7.8
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Se identificó una falla alta en Emacs que permite ejecutar código arbitrario a través del modo Flymake cuando se editan archivos no confiables. La vulnerabilidad afecta versiones anteriores a 31.2 y se activa durante la verificación de sintaxis con backends de lenguaje distintos a Lisp, comprometiendo la integridad del usuario que ejecuta Emacs. Desarrolladores y administradores en LATAM que utilizan Emacs en entornos de desarrollo deben aplicar actualizaciones inmediatamente.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

A code execution flaw was found in Emacs, affecting versions prior to 31.2. The Flymake mode using language backends other than Lisp would execute arbitrary code from the edited file while performing syntax checking. Viewing or editing untrusted files using Emacs could lead to arbitrary code execution with the privileges of the user running Emacs.

Puntuación CVSS

Score: 7.8/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-94

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Actualizar Emacs a versión 31.2 o superior en todas las estaciones de desarrollo
  • Implementar controles de acceso para evitar edición de archivos de fuentes no verificadas
  • Revisar logs de sistemas Emacs para detectar actividad sospechosa
  • Comunicar a equipos de desarrollo sobre riesgos de abrir archivos no confiables
  • Monitorear CVE-2026-96442 en NVD-NIST para actualizaciones de parches de seguridad
Esta alerta fue generada automáticamente a partir del NVD del NIST.