Рекомендация Debian по безопасности

DSA-3722-1 vim -- обновление безопасности

Дата сообщения:
22.11.2016
Затронутые пакеты:
vim
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2016-1248.
Более подробная информация:

Флориан Лариш и Брэм Мооленаар обнаружили, что vim, расширенный редактор vi, неправильно выполняет проверку значений на наличие опций filetype, syntax и keymap, что может приводить к выполнению произвольного кода в случае открытия файла со специально сформированной строкой настройки режимов.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2:7.4.488-7+deb8u1.

Рекомендуется обновить пакеты vim.