Zranitelnost ve vim

V textovém editoru vim byla publikována chyba zabezpečení, která umožňuje spuštění libovolného kódu, když editor otevře textový soubor.

Zde je text souboru spouštějícího neškodné uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("zdroj! %"):fdl=0:fdt="

Oprava ve formě přidaného volání check_secure() je již k dispozici v úložištích vim a neovim.

Zdroj: linux.org.ru

Přidat komentář