Рекомендация Debian по безопасности
DSA-3722-1 vim -- обновление безопасности
- Дата сообщения:
- 22.11.2016
- Затронутые пакеты:
- vim
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2016-1248.
- Более подробная информация:
-
Флориан Лариш и Брэм Мооленаар обнаружили, что vim, расширенный редактор vi, неправильно выполняет проверку значений на наличие опций
filetype
,syntax
иkeymap
, что может приводить к выполнению произвольного кода в случае открытия файла со специально сформированной строкой настройки режимов.В стабильном выпуске (jessie) эта проблема была исправлена в версии 2:7.4.488-7+deb8u1.
Рекомендуется обновить пакеты vim.