1. 程式人生 > >修復vim輸入驗證漏洞

修復vim輸入驗證漏洞

修復vim輸入驗證漏洞

centos 6, vim 7, CVE-2016-1248

阿里雲公告了 vim 7 的輸入驗證漏洞,vim patch 8.0.0056之前的版本中存在安全漏洞,該漏洞源於程式沒有正確驗證‘filetype’、‘syntax’和‘keymap’選項的值,攻擊者可利用該漏洞執行任意程式碼.

登陸伺服器,解除安裝原有 vim,新增源,然後更新,在驗證是否安裝。

yum remove vim-* -y
wget -P /etc/yum.repos.d/  https://copr.fedorainfracloud.org/coprs/mcepl/vim8/repo/epel-7/mcepl-vim8-epel-7.repo
yum -y install vim-enhanced sudo rpm -qa |grep vim