Уязвимости в текстовите редактори Vim и GNU Emacs

Наскоро изследователят Хънг Нгуен откри критични уязвимости в текстовите редактори Vim и GNU Emacs, използвайки простия ИИ асистент Claude. Уязвимостите позволяват отдалечено изпълнение на код само чрез отваряне на файл, което поставя в риск разработчици, системни администратори и DevOps специалисти, за които тези редактори са основен инструмент.

Vim и GNU Emacs са програмируеми текстови редактори, широко използвани за редакция на код, терминални работни процеси и скриптове. Vim е стандартно инсталиран на повечето Linux сървъри, вградени системи и macOS, докато GNU Emacs предлага дълбока интеграция с контрол на версиите.

Уязвимост във Vim и отговорът на разработчиците

Хънг Нгуен, работещ за специализираната киберсигурност фирма Calif, инструктира Claude да открие zero-day уязвимост за отдалечено изпълнение на код във Vim.

Основният проблем е в обработката на modeline, текстови инструкции, разположени в началото на файла, които указват на Vim как да го обработи. Асистентът идентифицира липса на проверки за сигурност, което позволява на зловреден код да се изпълни при отваряне на файла, дори в sandbox среда.

  • Уязвимостта засяга всички версии на Vim 9.2.0271 и по-стари и няма присвоен CVE идентификатор.
  • Пач беше пуснат във версия 9.2.0272, като единственото условие за експлоатация е отваряне на специално подготвен файл.

 „Атакуващ, който достави зловреден файл на жертвата, може да изпълни произволни команди с привилегиите на потребителя, който стартира Vim.“

GNU Emacs и интеграцията с Git

При GNU Emacs проблемът остава неотстранен, тъй като разработчиците считат, че отговорността е на Git. Уязвимостта се проявява чрез интеграцията с контрол на версиите (vc-git). Отварянето на файл задейства Git операции чрез vc-refresh-state, който чете .git/config и изпълнява програми, дефинирани в core.fsmonitor. Това може да се използва за изпълнение на произволни команди.

Примерен сценарий на атака:

  1. Атакуващът създава архив (например имейл или споделен дял) с .git/ директория и конфигурационен файл, сочещ към изпълним скрипт.
  2. Жертвата извлича архива и отваря текстовия файл.
  3. Payload-ът се изпълнява автоматично, без индикации в стандартната конфигурация на GNU Emacs.

Макар че технически GNU Emacs не изпълнява кода директно, рисковете за потребителя са реални, защото редакторът автоматично стартира Git на непроверени директории без изискване за потвърждение или sandbox защита.

Нгуен предлага GNU Emacs да блокира изрично core.fsmonitor, за да се предотврати автоматичното изпълнение на опасни скриптове. До момента уязвимостта остава неотстранена.

Препоръка за потребителите: Отваряйте файлове само от доверени източници и бъдете внимателни при сваляне на съдържание от интернет.

e-security.bg

Подобни

Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy