Sårbarhed i vim

Der er blevet offentliggjort en sårbarhed i teksteditoren vim, der gør det muligt at udføre vilkårlig kode, når editoren åbner en tekstfil.

Her er teksten til filen, der udfører den harmløse uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("kilde! %"):fdl=0:fdt="

En rettelse i form af et tilføjet check_secure()-kald er allerede tilgængelig i vim- og neovim-lagrene.

Kilde: linux.org.ru

Tilføj en kommentar