Ευπάθεια στο vim

Μια ευπάθεια έχει δημοσιευτεί στο πρόγραμμα επεξεργασίας κειμένου vim που επιτρέπει την εκτέλεση αυθαίρετου κώδικα όταν ο επεξεργαστής ανοίγει ένα αρχείο κειμένου.

Εδώ είναι το κείμενο του αρχείου που εκτελεί το αβλαβές uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("πηγή! %"):fdl=0:fdt="

Μια επιδιόρθωση με τη μορφή πρόσθετης κλήσης check_secure() είναι ήδη διαθέσιμη στα αποθετήρια vim και neovim.

Πηγή: linux.org.ru

Προσθέστε ένα σχόλιο