Unrated severityNVD Advisory· Published May 8, 2014· Updated Jun 17, 2026
CVE-2014-3424
CVE-2014-3424
Description
lisp/net/tramp-sh.el in GNU Emacs 24.3 and earlier allows local users to overwrite arbitrary files via a symlink attack on a /tmp/tramp.##### temporary file.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
29cpe:2.3:a:gnu:emacs:*:*:*:*:*:*:*:*+ 25 more
- cpe:2.3:a:gnu:emacs:*:*:*:*:*:*:*:*range: <=24.3
- cpe:2.3:a:gnu:emacs:20.0:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:20.1:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:20.2:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:20.3:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:20.4:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:20.5:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:20.6:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:20.7:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:21:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:21.1:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:21.2:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:21.2.1:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:21.3:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:21.3.1:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:21.4:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:22.1:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:22.2:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:22.3:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:23.1:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:23.2:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:23.3:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:23.4:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:24.1:*:*:*:*:*:*:*
- cpe:2.3:a:gnu:emacs:24.2:*:*:*:*:*:*:*
- (no CPE)range: <=24.3
Patches
Vulnerability mechanics
References
5News mentions
0No linked articles in our index yet.