电脑疯子技术论坛|电脑极客社区

 找回密码
 注册

QQ登录

只需一步,快速开始

[网络安全] Vim 和 NeoVim 文本编辑器曝出高危漏洞

[复制链接]
zhaorong 发表于 2019-6-14 14:33:10 | 显示全部楼层 |阅读模式
Vim 和 NeoVim 曝出了一个允许任意代码执行的高危漏洞漏洞编号 CVE-2019-12735Vim 8.1.1365 和 Neovim 0
.3.6 之前的版本都受到影响。

cf48f82a5155073520930942ad79847b.jpg-wh_651x-s_775289005.jpg

漏洞位于编辑器的 modelines 功能中,该功能允许用户指定窗口大小和其它定制选项modelines 限制了沙盒内可用的指令
但安全研究员 Armin Razmjou 发现 source! 指令会绕过这一保护

因此如果用户打开一个恶意文本文件,攻击者可以控制计算机漏洞利用需要编辑器启用 modelines部分 Linux 发行版
默认启用了该功能,
而苹果的 macOS 没有默认启用。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|小黑屋|VIP|电脑疯子技术论坛 ( Computer madman team )

GMT+8, 2025-2-2 23:47

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表