Публикувана е уязвимост в текстовия редактор vim, която позволява изпълнението на произволен код при отваряне на текстов файл.
Ето текста на файла, който изпълнява безобиден uname -a
:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="
Проблемът е отстранен чрез добавеното извикване на check_secure(), което вече е налично в хранилищата на vim и neovim.
Източник: linux.org.ru
