Vulnerabilidade no vim

Uma vulnerabilidade foi publicada no editor de texto vim que permite a execução de código arbitrário quando o editor abre um arquivo de texto.

Aqui está o texto do arquivo executando o inofensivo uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("fonte! %"):fdl=0:fdt="

Uma correção na forma de uma chamada check_secure() adicionada já está disponível nos repositórios vim e neovim.

Fonte: linux.org.ru

Adicionar um comentário