人经历风浪是会变得更强,可是船不同,日积月累的只有伤痛。 收藏本站
登陆 / 注册 搜索

查看: 1.2K   回复: 3

[# 网络安全] Vim 和 NeoVim 曝出高危漏洞

回复 发新帖
空谷幽兰仗剑天涯 2019-6-14 00:13:22 |显示全部楼层

大多数人都高估了他们一天能做的事情,但低估了他们一年能做的事情。

Vim 和 NeoVim 曝出了 (https://arstechnica.com/informat ... y-really-should/#p3)一个允许任意代码执行的高危漏洞。

漏洞编号 CVE-2019-12735 (https://nvd.nist.gov/vuln/detail/CVE-2019-12735),Vim 8.1.1365 和 Neovim 0.3.6 之前的版本都受到影响。

漏洞位于编辑器的 modelines 功能中,该功能允许用户指定窗口大小和其它定制选项,modelines 限制了沙盒内可用的指令,但安全研究员 Armin Razmjou 发现 (https://github.com/numirias/secu ... 4_ace-vim-neovim.md) source! 指令会绕过这一保护。

因此如果用户打开一个恶意文本文件,攻击者可以控制计算机。漏洞利用需要编辑器启用 modelines,部分 Linux 发行版默认启用了该功能,而苹果的 macOS 没有默认启用。


浅笑歌「出类拔萃」 2019-6-14 06:07:00 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

我决定以后只会看好帖子。。。那种让人越看越暖的好帖子。。。那种让人忘记烦恼和所有不开心的事情的好帖子。。。换句话说。。。我以后只看撸主的帖子。。。
眼泪早已泛滥「出类拔萃」 2019-6-14 17:20:13 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

新手飘过,留个言给楼主动力
 
收起(1)
小执念 发表于 2019-08-06 19:18 
新手飘过
您需要登录后才可以回帖 登录 | 注册账号  

本版积分规则

关于本站|小黑屋|古黑论

GMT+8, 2020-1-30 01:59 , Processed in 0.027663 second(s), 23 queries , Redis On.

© 2015-2020 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表