CVE-2026-6861GNU Emacs存在一个安全漏洞,属于内存损坏问题。该漏洞发生在Emacs处理特制的SVG(可缩放矢量图形)CSS(层叠样式表)数据时。本地攻击者可以通过诱骗受害者打开恶意的SVG文件来利用此漏洞。成功利用可能导致拒绝服务或潜在的信息泄露。
该漏洞的核心在于GNU Emacs在解析SVG文件内嵌的CSS样式时未能正确处理特定数据结构,导致内存损坏。攻击者利用此漏洞需要具备本地访问权限(AV:L)并诱导目标用户进行交互(UI:R),例如通过发送带有恶意SVG的邮件附件或文件。当受害者使用GNU Emacs打开该文件时,程序在解析CSS过程中发生越界读写或释放后使用(UAF)等内存错误。这可能引发应用程序崩溃(DoS),破坏数据的完整性(I:L),或在极其特定的情况下读取敏感内存数据。由于无需预认证(PR:N),该漏洞对多用户系统中的本地威胁模型构成中等风险。