Sårbarhet i vim

En sårbarhet har blitt publisert i tekstredigeringsprogrammet vim som gjør at vilkårlig kode kan kjøres når redaktøren åpner en tekstfil.

Her er teksten til filen som kjører den ufarlige uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("kilde! %"):fdl=0:fdt="

En rettelse i form av et ekstra check_secure()-kall er allerede tilgjengelig i vim- og neovim-repositoriene.

Kilde: linux.org.ru

Legg til en kommentar