ช่องโหว่ในกลุ่ม

มีการเผยแพร่ช่องโหว่ในกลุ่มโปรแกรมแก้ไขข้อความที่อนุญาตให้เรียกใช้โค้ดที่กำหนดเองได้เมื่อโปรแกรมแก้ไขเปิดไฟล์ข้อความ

นี่คือข้อความของไฟล์ที่เรียกใช้งาน uname -a ที่ไม่เป็นอันตราย

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="

การแก้ไขในรูปแบบของการเรียก check_secure() ที่เพิ่มเข้ามานั้นมีอยู่แล้วในที่เก็บ vim และ neovim

ที่มา: linux.org.ru

เพิ่มความคิดเห็น