既不回头,何必不忘;既然无缘,何须誓言;今日种种,似水无痕;明夕何夕,君已陌路。 收藏本站
登陆 / 注册 搜索

阅读:6.4K   回复: 2

Vim 和 NeoVim 曝出高危漏洞

[复制链接]
空谷幽兰 踏破虚空 2019-6-14 00:13 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家 论坛元老 五周年纪念
Vim 和 NeoVim 曝出了 (https://arstechnica.com/informat ... y-really-should/#p3)一个允许任意代码执行的高危漏洞。

漏洞编号 CVE-2019-12735 (https://nvd.nist.gov/vuln/detail/CVE-2019-12735),Vim 8.1.1365 和 Neovim 0.3.6 之前的版本都受到影响。

漏洞位于编辑器的 modelines 功能中,该功能允许用户指定窗口大小和其它定制选项,modelines 限制了沙盒内可用的指令,但安全研究员 Armin Razmjou 发现 (https://github.com/numirias/secu ... 4_ace-vim-neovim.md) source! 指令会绕过这一保护。

🖐🔥🈳🐯‌


因此如果用户打开一个恶意文本文件,攻击者可以控制计算机。漏洞利用需要编辑器启用 modelines,部分 Linux 发行版默认启用了该功能,而苹果的 macOS 没有默认启用。

上一篇
下一篇
帖子热度 6402 ℃

浅笑歌 「出类拔萃」 2019-6-14 06:07 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

我决定以后只会看好帖子。。。那种让人越看越暖的好帖子。。。那种让人忘记烦恼和所有不开心的事情的好帖子。。。换句话说。。。我以后只看撸主的帖子。。。
眼泪早已泛滥 「出类拔萃」 2019-6-14 17:20 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

新手飘过,留个言给楼主动力
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

快速回复 返回列表