Vimi haavatavus

Tekstiredaktoris vim on avaldatud haavatavus, mis võimaldab suvalise koodi käivitamist, kui redaktor tekstifaili avab.

Siin on faili tekst, mis käivitab kahjutu uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("allikas! %"):fdl=0:fdt="

Lisatud check_secure()-kutse vormis parandus on vimi ja neovimi hoidlates juba saadaval.

Allikas: linux.org.ru

Lisa kommentaar