Рекомендация Debian по безопасности

DSA-4261-1 vim-syntastic -- обновление безопасности

Дата сообщения:
03.08.2018
Затронутые пакеты:
vim-syntastic
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2018-11319.
Более подробная информация:

Энрико Зини обнаружил уязвимость в Syntastic, дополнении для редактора Vim, проверяющем файл через внешнюю программу проверки и отображающем ошибки, если таковые имеются. Файлы настроек, которые ищутся в текущем рабочем каталоге, могут приводить к выполнению произвольных команд командной оболочки в случае открытия специально сформированного файла с исходным кодом.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 3.7.0-1+deb9u2.

Рекомендуется обновить пакеты vim-syntastic.

С подробным статусом поддержки безопасности vim-syntastic можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/vim-syntastic