Flere sårbarheder er opdaget i editoren vim. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Ulf Härnhammar opdagede at en formatstrengssårbarhed i helptags_one() fra
src/ex_cmds.c (udløst gennem kommandoen helptags
) kunne føre til
udførelse af vilkårlig kode.
Editorerer indeholder ofte en måde at indlejre editoropsætningskommandoer (alias modelines), som udføres når en fil åbnes. Skadelige kommandoer bortfiltreres af en sandkassemekanisme. Man har opdaget at funktionskald til writefile(), feedkeys() og system() ikke blev filtreret, hvilket tillod udførelse af shell-kommandoer med en omhyggeligt fremstillet fil, åbnet i vim.
Med denne opdaterede bulletin løses problemer med manglender filer i pakkerne til den gamle stabile distribution (sarge) til arkitekturerne alpha, mips, og mipsel.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 6.3-071+1sarge2. Sarge er ikke påvirket af CVE-2007-2438.
I den stabile distribution (etch) er disse problemer rettet i version 7.0-122+1etch3.
I den ustabile distribution (sid) er disse problemer rettet i version 7.1-056+1.
Vi anbefaler at du opgraderer dine vim-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.