Уразлівасць у vim

Апублікаваная ўразлівасць у тэкставым рэдактары vim, якая дазваляе выканаць адвольны код пры адкрыцці рэдактарам тэкставага файла.

Вось тэкст файла які выконвае бяскрыўдны uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="

Выпраўленне ў выглядзе дададзенага выкліку check_secure() ужо даступна ў рэпазітарах vim і neovim.

Крыніца: linux.org.ru

Дадаць каментар