Vulnerabilidade en vim

No editor de texto vim publicouse unha vulnerabilidade que permite executar código arbitrario cando o editor abre un ficheiro de texto.

Aquí está o texto do ficheiro que executa o inofensivo uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("fonte! %"):fdl=0:fdt="

Xa está dispoñible unha corrección en forma de chamada check_secure() engadida nos repositorios vim e neovim.

Fonte: linux.org.ru

Engadir un comentario