Уязвимость в Vim, приводящая к выполнению кода при открытии вредоносного файла
В текстовых редакторах Vim и Neovim найдена уязвимость (CVE-2019-12735), позволяющая выполнить произвольный код при открытии специально оформленного файла. Проблема проявляется при активности включенного по умолчанию режима modeline (":set modeline"), который позволяет определить в обрабатываемом файле опции редактирования. Уязвимость устранена в выпусках Vim 8.1.1365 и Neovim 0.3.6.
Проблема устранена в дистрибутивах RHEL, SUSE/openSUSE, Fedora, FreeBSD, Ubuntu, Arch Linux и ALT. Уязвимость остаётся неисправленной в Debian.
Ссылка на полную статью: находится на The OpenNET Project
зы: AlexL, а что по этому поводу говорит Mageia и вообще, где на официальном сайте дистрибутива пишут об устранении различного рода уязвимостей