电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 2564 人浏览分享

Vim 和 NeoVim 文本编辑器曝出高危漏洞

[复制链接]
2564 0
Vim 和 NeoVim 曝出了一个允许任意代码执行的高危漏洞漏洞编号 CVE-2019-12735Vim 8.1.1365 和 Neovim 0
.3.6 之前的版本都受到影响。

cf48f82a5155073520930942ad79847b.jpg-wh_651x-s_775289005.jpg

漏洞位于编辑器的 modelines 功能中,该功能允许用户指定窗口大小和其它定制选项modelines 限制了沙盒内可用的指令
但安全研究员 Armin Razmjou 发现 source! 指令会绕过这一保护

因此如果用户打开一个恶意文本文件,攻击者可以控制计算机漏洞利用需要编辑器启用 modelines部分 Linux 发行版
默认启用了该功能,
而苹果的 macOS 没有默认启用。

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.