Рањивост у вим

У уређивачу текста вим је објављена рањивост која омогућава извршавање произвољног кода када уређивач отвори текстуалну датотеку.

Ево текста датотеке која извршава безопасно унаме -а

:!унаме -а||" ви:фен:фдм=екпр:фде=ассерт_фаилс("соурце! %"):фдл=0:фдт="

Исправка у облику додатног позива цхецк_сецуре() је већ доступна у вим и неовим репозиторијумима.

Извор: линук.орг.ру

Додај коментар