人は一生、中二病なんだ。 收藏本站
登陆 / 注册 搜索

阅读: 2.1K   回复: 2

[# 网络安全] Vim 和 NeoVim 曝出高危漏洞

空谷幽兰 仗剑天涯 2019-6-14 00:13 |显示全部楼层

从前车马很慢,书信很远,一生只够爱一个人,但是可以纳很多妾啊!

精华达人 主题破百 以坛为家 论坛元老
Vim 和 NeoVim 曝出了 (https://arstechnica.com/informat ... y-really-should/#p3)一个允许任意代码执行的高危漏洞。

漏洞编号 CVE-2019-12735 (https://nvd.nist.gov/vuln/detail/CVE-2019-12735),Vim 8.1.1365 和 Neovim 0.3.6 之前的版本都受到影响。

漏洞位于编辑器的 modelines 功能中,该功能允许用户指定窗口大小和其它定制选项,modelines 限制了沙盒内可用的指令,但安全研究员 Armin Razmjou 发现 (https://github.com/numirias/secu ... 4_ace-vim-neovim.md) source! 指令会绕过这一保护。

因此如果用户打开一个恶意文本文件,攻击者可以控制计算机。漏洞利用需要编辑器启用 modelines,部分 Linux 发行版默认启用了该功能,而苹果的 macOS 没有默认启用。


浅笑歌 「出类拔萃」 2019-6-14 06:07 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

我决定以后只会看好帖子。。。那种让人越看越暖的好帖子。。。那种让人忘记烦恼和所有不开心的事情的好帖子。。。换句话说。。。我以后只看撸主的帖子。。。
眼泪早已泛滥 「出类拔萃」 2019-6-14 17:20 来自手机 |显示全部楼层

这个用户很懒,还没有填写自我介绍呢~

新手飘过,留个言给楼主动力
您需要登录后才可以回帖 登录 | 免费注册  

本版积分规则

关于本站|大事记|小黑屋|古黑论 网站统计

GMT+8, 2020-10-23 08:01 , Processed in 0.030610 second(s), 28 queries , Redis On.

© 2015-2020 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表