Kwetsbaarheid in vim

Er is een kwetsbaarheid gepubliceerd in de teksteditor vim waardoor willekeurige code kan worden uitgevoerd wanneer de editor een tekstbestand opent.

Hier is de tekst van het bestand dat de onschadelijke uname -a uitvoert

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("bron! %"):fdl=0:fdt="

Een oplossing in de vorm van een toegevoegde check_secure()-aanroep is al beschikbaar in de vim- en neovim-repository's.

Bron: linux.org.ru

Voeg een reactie