Vim a Neovim obsahují vážnou bezpečnostní chybu

17. 6. 2019

Sdílet

Vim editor

Oblíbené editory Vim a Neovim obsahují chybu CVE-2019–12735, která umožňuje útočníkovi vykonat libovolný příkaz. Ukázky zneužití jsou dostupné na GitHubu. Útočníkovi stačí, aby oběť otevřela speciálně upravený soubor ve zranitelném editoru. Zranitelnost byla odstraněna ve verzích Vim 8.1.1365 Neovim 0.3.6.

(zdroj: slashdot)

Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.