È stata pubblicata una vulnerabilità nell'editor di testi vim, che consente l'esecuzione di codice arbitrario aprendo un file di testo con l'editor.
Ecco il testo di un file che esegue un innocuo uname -a.
:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="
La correzione, che include una chiamata aggiunta a check_secure(), è già disponibile nei repository di vim e neovim.
Fonte: linux.org.ru
