Рекомендация Debian по безопасности
DSA-4261-1 vim-syntastic -- обновление безопасности
- Дата сообщения:
- 03.08.2018
- Затронутые пакеты:
- vim-syntastic
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2018-11319.
- Более подробная информация:
-
Энрико Зини обнаружил уязвимость в Syntastic, дополнении для редактора Vim, проверяющем файл через внешнюю программу проверки и отображающем ошибки, если таковые имеются. Файлы настроек, которые ищутся в текущем рабочем каталоге, могут приводить к выполнению произвольных команд командной оболочки в случае открытия специально сформированного файла с исходным кодом.
В стабильном выпуске (stretch) эта проблема была исправлена в версии 3.7.0-1+deb9u2.
Рекомендуется обновить пакеты vim-syntastic.
С подробным статусом поддержки безопасности vim-syntastic можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/vim-syntastic