Eine Schwachstelle im Texteditor vim wurde veröffentlicht, die die Ausführung von beliebigem Code beim Öffnen einer Textdatei ermöglicht.
Hier ist der Text einer Datei, die den harmlosen Befehl uname -a ausführt
:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="
Ein Fix in Form eines hinzugefügten Aufrufs von check_secure() ist bereits in den Repositories von vim und neovim verfügbar.
Quelle: linux.org.ru
