Vim pažeidžiamumas

Teksto rengyklėje vim buvo paskelbtas pažeidžiamumas, leidžiantis vykdyti savavališką kodą, kai redaktorius atidaro tekstinį failą.

Čia yra failo, vykdančio nekenksmingą uname -a, tekstas

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("šaltinis! %"):fdl=0:fdt="

„Vim“ ir „neovim“ saugyklose jau yra pataisymas pridėto „check_secure()“ iškvietimo forma.

Šaltinis: linux.org.ru

Добавить комментарий