Ranljivost v vim

V urejevalniku besedila vim je bila objavljena ranljivost, ki omogoča izvajanje poljubne kode, ko urejevalnik odpre besedilno datoteko.

Tukaj je besedilo datoteke, ki izvaja neškodljivo uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("vir! %"):fdl=0:fdt="

Popravek v obliki dodanega klica check_secure() je že na voljo v skladiščih vim in neovim.

Vir: linux.org.ru

Dodaj komentar