Vulnerabilitat a vim

S'ha publicat una vulnerabilitat a l'editor de text vim que permet executar codi arbitrari quan l'editor obre un fitxer de text.

Aquí teniu el text del fitxer que executa l'innocu uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("font! %"):fdl=0:fdt="

Una solució en forma d'una crida afegida check_secure() ja està disponible als repositoris vim i neovim.

Font: linux.org.ru

Afegeix comentari