Er is een kwetsbaarheid gepubliceerd in de teksteditor vim waardoor willekeurige code kan worden uitgevoerd wanneer de editor een tekstbestand opent.
Hier is de tekst van het bestand dat de onschadelijke uname -a uitvoert
:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("bron! %"):fdl=0:fdt="
Een oplossing in de vorm van een toegevoegde check_secure()-aanroep is al beschikbaar in de vim- en neovim-repository's.
Bron: linux.org.ru