Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0839 подключаемые модули типов файлов runtime/ftplugin/sh.vim, runtime/ftplugin/zsh.vim и runtime/ftplugin/ps1.vim передают контролируемые злоумышленником выборы визуального режима из K через команды ключевого словаprg без безопасного разделения аргументов оболочки. fnameescape() и PATH_ESC_CHARS не нейтрализуют метасимволы оболочки до того, как ShKeywordPrg, ZshKeywordPrg или GetHelp вызовут bash, zsh или PowerShell, позволяя выполнять произвольные команды операционной системы с привилегиями пользователя, запускающего Vim. Эта проблема исправлена в версии 9.2.0839.
Показать оригинальное описание (EN)
Vim is an open source, command line text editor. Prior to 9.2.0839, the runtime/ftplugin/sh.vim, runtime/ftplugin/zsh.vim, and runtime/ftplugin/ps1.vim filetype plugins pass attacker-controlled Visual-mode selections from K through keywordprg commands without safely separating shell arguments. fnameescape() and PATH_ESC_CHARS do not neutralize shell metacharacters before ShKeywordPrg, ZshKeywordPrg, or GetHelp invokes bash, zsh, or PowerShell, allowing arbitrary operating-system commands to execute with the privileges of the user running Vim. This issue is fixed in version 9.2.0839.
Характеристики атаки
Последствия
Строка CVSS v4.0