夹在我女友与前女友与青梅竹马间的果然是修罗场! 每日签到 收藏本站
登陆 / 注册 搜索

USERCENTER


查看:586   回复: 3

[# 网络安全] Vim 和 NeoVim 曝出高危漏洞

[复制链接]
发新帖
跳转到指定楼层
楼主
空谷幽兰仗剑天涯 发表于 2019-6-14 00:13:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

站在山顶,你并不高大,反而更加渺小。

Vim 和 NeoVim 曝出了 (https://arstechnica.com/informat ... y-really-should/#p3)一个允许任意代码执行的高危漏洞。

漏洞编号 CVE-2019-12735 (https://nvd.nist.gov/vuln/detail/CVE-2019-12735),Vim 8.1.1365 和 Neovim 0.3.6 之前的版本都受到影响。

漏洞位于编辑器的 modelines 功能中,该功能允许用户指定窗口大小和其它定制选项,modelines 限制了沙盒内可用的指令,但安全研究员 Armin Razmjou 发现 (https://github.com/numirias/secu ... 4_ace-vim-neovim.md) source! 指令会绕过这一保护。

因此如果用户打开一个恶意文本文件,攻击者可以控制计算机。漏洞利用需要编辑器启用 modelines,部分 Linux 发行版默认启用了该功能,而苹果的 macOS 没有默认启用。

浅笑歌「出类拔萃」 发表于 2019-6-14 06:07:00 来自手机 | 只看该作者
我决定以后只会看好帖子。。。那种让人越看越暖的好帖子。。。那种让人忘记烦恼和所有不开心的事情的好帖子。。。换句话说。。。我以后只看撸主的帖子。。。
眼泪早已泛滥「出类拔萃」 发表于 2019-6-14 17:20:13 来自手机 | 只看该作者
新手飘过,留个言给楼主动力
 
收起(1)
小执念 发表于 2019-08-06 19:18 
新手飘过
您需要登录后才可以回帖 登录 | 立即注册  

本版积分规则

关于我们|小黑屋|手机版|Archiver|古黑论

GMT+8, 2019-9-18 21:48 , Processed in 0.043442 second(s), 28 queries , Gzip On, Redis On.

© 2015-2019 GuHei.Net

Powered by Discuz! X3.4

快速回复 返回列表