Vulnerabilità in vim

È stata pubblicata una vulnerabilità nell'editor di testi vim, che consente l'esecuzione di codice arbitrario aprendo un file di testo con l'editor.

Ecco il testo di un file che esegue un innocuo uname -a.

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="

La correzione, che include una chiamata aggiunta a check_secure(), è già disponibile nei repository di vim e neovim.

Fonte: linux.org.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster