High severity8.8NVD Advisory· Published Feb 12, 2025· Updated Aug 2, 2026
CVE-2025-1244
CVE-2025-1244
Description
A command injection flaw was found in the text editor Emacs. It could allow a remote, unauthenticated attacker to execute arbitrary shell commands on a vulnerable system. Exploitation is possible by tricking users into visiting a specially crafted website or an HTTP URL with a redirect.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
28- osv-coords26 versionspkg:rpm/almalinux/emacspkg:rpm/almalinux/emacs-commonpkg:rpm/almalinux/emacs-filesystempkg:rpm/almalinux/emacs-lucidpkg:rpm/almalinux/emacs-noxpkg:rpm/almalinux/emacs-terminalpkg:rpm/opensuse/emacs&distro=openSUSE%20Leap%2015.6pkg:rpm/opensuse/emacs&distro=openSUSE%20Tumbleweedpkg:rpm/suse/emacs&distro=SUSE%20Enterprise%20Storage%207.1pkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP3-LTSSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-ESPOSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP4-LTSSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-ESPOSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015%20SP5-LTSSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP6pkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Desktop%20Applications%2015%20SP6pkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP5-LTSSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP3-LTSSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP4-LTSSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Server%2015%20SP5-LTSSpkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Server%20LTSS%20Extended%20Security%2012%20SP5pkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP3pkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP4pkg:rpm/suse/emacs&distro=SUSE%20Linux%20Enterprise%20Server%20for%20SAP%20Applications%2015%20SP5pkg:rpm/suse/emacs&distro=SUSE%20Manager%20Proxy%204.3pkg:rpm/suse/emacs&distro=SUSE%20Manager%20Server%204.3
< 1:27.2-11.el9_5.1+ 25 more
- (no CPE)range: < 1:27.2-11.el9_5.1
- (no CPE)range: < 1:27.2-11.el9_5.1
- (no CPE)range: < 1:27.2-11.el9_5.1
- (no CPE)range: < 1:27.2-11.el9_5.1
- (no CPE)range: < 1:27.2-11.el9_5.1
- (no CPE)range: < 1:26.1-13.el8_10
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 29.4-14.1
- (no CPE)range: < 25.3-150000.3.25.3
- (no CPE)range: < 25.3-150000.3.25.3
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 24.3-25.23.1
- (no CPE)range: < 25.3-150000.3.25.3
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 24.3-25.23.1
- (no CPE)range: < 25.3-150000.3.25.3
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
- (no CPE)range: < 27.2-150400.3.23.2
Patches
Vulnerability mechanics
References
18- www.openwall.com/lists/oss-security/2025/03/01/2nvd
- access.redhat.com/errata/RHSA-2025:1915nvd
- access.redhat.com/errata/RHSA-2025:1917nvd
- access.redhat.com/errata/RHSA-2025:1961nvd
- access.redhat.com/errata/RHSA-2025:1962nvd
- access.redhat.com/errata/RHSA-2025:1963nvd
- access.redhat.com/errata/RHSA-2025:1964nvd
- access.redhat.com/errata/RHSA-2025:2022nvd
- access.redhat.com/errata/RHSA-2025:2130nvd
- access.redhat.com/errata/RHSA-2025:2157nvd
- access.redhat.com/errata/RHSA-2025:2195nvd
- access.redhat.com/errata/RHSA-2025:2754nvd
- access.redhat.com/security/cve/CVE-2025-1244nvd
- bugzilla.redhat.com/show_bug.cginvd
- debbugs.gnu.org/cgi/bugreport.cginvd
- git.savannah.gnu.org/cgit/emacs.git/commit/nvd
- git.savannah.gnu.org/cgit/emacs.git/tree/etc/NEWSnvd
- lists.debian.org/debian-lts-announce/2025/02/msg00033.htmlnvd
News mentions
0No linked articles in our index yet.