Schwachstelle in vim

Eine Schwachstelle im Texteditor vim wurde veröffentlicht, die die Ausführung von beliebigem Code beim Öffnen einer Textdatei ermöglicht.

Hier ist der Text einer Datei, die den harmlosen Befehl uname -a ausführt

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="

Ein Fix in Form eines hinzugefügten Aufrufs von check_secure() ist bereits in den Repositories von vim und neovim verfügbar.

Quelle: linux.org.ru

Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern 🔥 Kaufen Sie zuverlässiges Hosting für Websites mit DDoS-Schutz, VPS VDS-Servern | ProHoster