vim/neovim に任意のコード実行の可能性 ( CVE-2016-1248 )
Posted on 2016-11-24http://www.openwall.com/lists/oss-security/2016/11/22/20
vim/neovim に、不正なモードラインを設定する事で任意のコードを実行できる脆弱性が見付かりました。
この問題は既に修正されており、パッチとしてリリースされています。
- Vim: patch 8.0.0056
- neovim: vim-patch:8.0.0056
お手持ちの OS ディストリビューションにてアップデートを行って頂くか、上記パッチを取り込んでビルドしなおして下さい。
もどる