Vim 和 NeoVim 曝出高危漏洞

2019 年 6 月 14 日 Linux爱好者

(给Linux爱好者加星标,提升Linux技能

来源:Solidot

www.solidot.org/story?sid=60976

Vim 和 NeoVim 曝出了一个允许任意代码执行的高危漏洞。漏洞编号 CVE-2019-12735,Vim 8.1.1365 和 Neovim 0.3.6 之前的版本都受到影响。漏洞位于编辑器的  modelines 功能中,该功能允许用户指定窗口大小和其它定制选项,modelines 限制了沙盒内可用的指令。


但安全研究员 Armin Razmjou 发现 source! 指令会绕过这一保护。因此如果用户打开一个恶意文本文件,攻击者可以控制计算机。



漏洞利用需要编辑器启用 modelines,部分 Linux 发行版默认启用了该功能,而苹果的 macOS 没有默认启用。                      



推荐阅读

(点击标题可跳转阅读)

Linux 内核 5.0 停止支持,用户需要升级到 5.1 版

Systemd 曝 3 漏洞,大部分 Linux 发行版易受攻击

导致内核性能下降 50% 的 STIBP,已被移除并整改



看完本文有收获?请分享给更多人

关注「Linux 爱好者」加星标,提升Linux技能

好文章,我在看❤️

登录查看更多
0

相关内容

热门编辑器Vim的21世纪翻新重生,热门开源项目之一。 neovim.io 话题图片CC-BY 3.0,作者 Jason Long
专知会员服务
144+阅读 · 2020年6月15日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
116+阅读 · 2020年5月10日
【资源】100+本免费数据科学书
专知会员服务
107+阅读 · 2020年3月17日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
95+阅读 · 2019年12月4日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
10个深度学习软件的安装指南(附代码)
数据派THU
17+阅读 · 2017年11月18日
Arxiv
35+阅读 · 2019年11月7日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
136+阅读 · 2018年10月8日
Arxiv
8+阅读 · 2018年4月12日
Arxiv
8+阅读 · 2018年4月8日
Arxiv
6+阅读 · 2018年1月14日
Arxiv
8+阅读 · 2018年1月12日
Arxiv
3+阅读 · 2017年10月1日
Arxiv
4+阅读 · 2016年12月29日
VIP会员
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
16+阅读 · 2019年5月13日
Pupy – 全平台远程控制工具
黑白之道
43+阅读 · 2019年4月26日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
支持多标签页的Windows终端:Fluent 终端
Python程序员
7+阅读 · 2019年4月15日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
百度开源项目OpenRASP快速上手指南
黑客技术与网络安全
5+阅读 · 2019年2月12日
10个深度学习软件的安装指南(附代码)
数据派THU
17+阅读 · 2017年11月18日
相关论文
Arxiv
35+阅读 · 2019年11月7日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
136+阅读 · 2018年10月8日
Arxiv
8+阅读 · 2018年4月12日
Arxiv
8+阅读 · 2018年4月8日
Arxiv
6+阅读 · 2018年1月14日
Arxiv
8+阅读 · 2018年1月12日
Arxiv
3+阅读 · 2017年10月1日
Arxiv
4+阅读 · 2016年12月29日
Top
微信扫码咨询专知VIP会员