![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Vim
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésVim versions 7.0.219 et antérieures.3 RésuméUne vulnérabilité dans l'éditeur de texte Vim permet d'exécuter du code arbitraire.4 DescriptionUne erreur dans la fonction feedkeys() de l'éditeur de texte Vim permet à un utilisateur malintentionné d'exécuter du code arbitraire dans le contexte d'un éditeur vulnérable par le biais d'un fichier construit de façon particulière. L'exploitation de la vulnérabilité nécessite que l'option modelines soit activée dans Vim.5 SolutionSe référer au bulletin de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||