Schwachstelle in Editor Vim erlaubt Befehlsausführung

Über eine Sicherheitslücke im Texteditior Vim können Angreifer beliebige Skript- und Shellbefehle an das Betriebssystem absetzen.

Nach einem Bericht von Secunia tritt die Sicherheitslücke in Version 3.00 bis 7.2 von Vim auf. Andere Versionen des Texteditors sind unter Umständen ebenfalls betroffen. Die Schwachstelle entsteht durch die unzulängliche Filterung von Eingaben bei der Ausführung bestimmter Befehle. Durch gezielten Einsatz des „K“-Befehls können Angreifer beliebige Vim-Skripte oder Shell-Befehle einspeisen. Ein Patch ist bisher nicht bekannt. (vgw)