<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Vim, приводящая к выполнению кода при открытии ...</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html</link>
    <description>В текстовых редакторах Vim (https://www.vim.org/) и Neovim (https://neovim.io/) найдена уязвимость (https://github.com/numirias/security/blob/master/doc/2019-06-04_ace-vim-neovim.md) (CVE-2019-12735 (https://security-tracker.debian.org/tracker/CVE-2019-12735)), позволяющая выполнить произвольный код при открытии специально оформленного файла. Проблема проявляется при активности включенного по умолчанию режима modeline (&quot;:set modeline&quot;), который позволяет определить в обрабатываемом файле опции редактирования. Уязвимость  устранена в выпусках &lt;br&gt;Vim  8.1.1365 (https://github.com/vim/vim/commit/5357552) и Neovim 0.3.6 (https://github.com/neovim/neovim/pull/10082).&lt;br&gt;&lt;br&gt;&lt;br&gt;Через modeline  допускается установка только ограниченного числа опций. Если в качестве значения опции указывается выражение, то оно выполняется в режиме sandbox, допускающем применение только простейших безопасных операций. При этом в число допустимых входит команда &quot;:source&quot;, в которой можно использовать модификатор &quot;!&quot; для запуска произвольных к</description>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#59</link>
    <pubDate>Wed, 19 Jun 2019 14:05:30 GMT</pubDate>
    <description>у _старых_ opensuse та же фигня:&lt;br&gt;&quot; Changed default required by SuSE security team--be aware if enabling this&lt;br&gt;&quot; that it potentially can open for malicious users to do harmful things.&lt;br&gt;set nomodeline&lt;br&gt;&lt;br&gt;но ведь модные-современные без фигни жить не могут, так что в ляпах, наверное, уже удалено.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (burjui)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#58</link>
    <pubDate>Sat, 15 Jun 2019 12:52:24 GMT</pubDate>
    <description>Более позитивный заголовок: &quot;Vim научился открывать вредоносные файлы&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (Junior frontend developer)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#57</link>
    <pubDate>Fri, 14 Jun 2019 22:18:21 GMT</pubDate>
    <description>Если все равно через задницу работает, почему же не вим сразу? Кто эти люди, которым не впадлу изучать нано?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (АнонимГоним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#56</link>
    <pubDate>Fri, 14 Jun 2019 13:37:54 GMT</pubDate>
    <description>При этом бибикая в дьявольской тональности.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (Ананнимас)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#55</link>
    <pubDate>Fri, 14 Jun 2019 09:30:01 GMT</pubDate>
    <description>mcedit лне себе дружит. по-крайней мере с русскими буквами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (Лапчатый девляпс бубунтёнак)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#54</link>
    <pubDate>Fri, 14 Jun 2019 06:42:55 GMT</pubDate>
    <description>Тогда можешь повторить ещё раз...&lt;br&gt;&lt;br&gt;Просто мне, как человеку, активно пользовавшемуся некрософт-вантузом где-то с 2003 по 2007 год, немножко странно читать твой бреад.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#53</link>
    <pubDate>Fri, 14 Jun 2019 04:47:23 GMT</pubDate>
    <description>Нее... mceditor и ee слишком продвинуты.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (Ганделябры)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#52</link>
    <pubDate>Thu, 13 Jun 2019 15:48:25 GMT</pubDate>
    <description>Ещё раз повторяю, никакого windows сообщества не существует. Это как если бы было сообщество едящих ртом или слушающих ушами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Vim, приводящая к выполнению кода при открытии ... (Аноним)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/117609.html#51</link>
    <pubDate>Thu, 13 Jun 2019 15:34:25 GMT</pubDate>
    <description>Не каждый редактор может похвастаться таким количеством хейтеров. Vim и тут превосходен!&lt;br&gt;</description>
</item>

</channel>
</rss>
