Уязвимост в vim

Публикувана е уязвимост в текстовия редактор vim, която позволява изпълнението на произволен код при отваряне на текстов файл.

Ето текста на файла, който изпълнява безобиден uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="

Проблемът е отстранен чрез добавеното извикване на check_secure(), което вече е налично в хранилищата на vim и neovim.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster