漏洞信息总结 漏洞概述 CVE编号: CVE-2024-XXXX(具体编号未显示完整) 漏洞类型: 安全限制绕过 问题描述: 选项可以在 modeline 中被设置,这可能导致安全风险 补丁版本: 9.2.0272 影响范围 受影响组件: Vim 编辑器的 选项处理机制 相关函数: / 函数在受限/安全模式下 修复方案 在 中为 选项添加 标志,使其在 modeline 中被禁用: 同时在 中添加安全检查: 测试代码(POC) test_autocmd.vim 中的安全测试: test_tabpanel.vim 中的 modeline 测试: 补丁信息 提交者: Christian Brabandt 提交哈希: 父提交: 签名邮箱: cbl@256bit.org