Haavoittuvuus vimissä

Tekstieditorin vimissä on julkaistu haavoittuvuus, joka sallii mielivaltaisen koodin suorittamisen, kun editori avaa tekstitiedoston.

Tässä on tiedoston teksti, joka suorittaa harmittoman uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("lähde! %"):fdl=0:fdt="

Korjaus lisätyn check_secure()-kutsun muodossa on jo saatavilla vim- ja neovim-arkistoissa.

Lähde: linux.org.ru

Lisää kommentti