Der er blevet offentliggjort en sårbarhed i teksteditoren vim, der gør det muligt at udføre vilkårlig kode, når editoren åbner en tekstfil.
Her er teksten til filen, der udfører den harmløse uname -a
:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("kilde! %"):fdl=0:fdt="
En rettelse i form af et tilføjet check_secure()-kald er allerede tilgængelig i vim- og neovim-lagrene.
Kilde: linux.org.ru