Claude AI descubre vulnerabilidades RCE en Vim y Emacs al abrir archivos

Vulnerabilidades en Vim y GNU Emacs descubiertas con IA

Investigadores de la firma de ciberseguridad Calif descubrieron vulnerabilidades de ejecución remota de código (RCE) en los editores de texto Vim y GNU Emacs, que se activan simplemente al abrir un archivo malicioso. El hallazgo se realizó mediante instrucciones simples al asistente de inteligencia artificial Claude, que también generó múltiples pruebas de concepto (PoC) y sugirió soluciones. Vim y Emacs son herramientas ampliamente usadas por desarrolladores y administradores de sistemas, y Vim está instalado por defecto en la mayoría de distribuciones Linux, sistemas embebidos y macOS.

Fallo y parche en Vim

El investigador Hung Nguyen, de Calif, instruyó a Claude para encontrar una vulnerabilidad de día cero RCE en Vim que se activara al abrir un archivo. El asistente analizó el código fuente e identificó comprobaciones de seguridad ausentes en el manejo de modeline, lo que permitía ejecutar código incrustado en un archivo. Además, encontró una forma de eludir el entorno aislado. La vulnerabilidad afecta a Vim 9.2.0271 y anteriores (sin CVE asignado). Nguyen reportó el problema a los mantenedores, quienes lanzaron el parche en la versión 9.2.0272. Según el equipo de Vim, basta con que la víctima abra un archivo manipulado para que un atacante ejecute comandos arbitrarios con los privilegios del usuario.

"Un atacante que pueda entregar un archivo manipulado a una víctima logra ejecución de comandos arbitrarios con los privilegios del usuario que ejecuta Vim."

GNU Emacs apunta a Git

En GNU Emacs, la vulnerabilidad persiste sin parche. El problema se origina en la integración de control de versiones vc-git: al abrir un archivo, Emacs ejecuta Git mediante vc-refresh-state, lo que provoca que Git lea .git/config y ejecute el programa definido en core.fsmonitor, que puede ser abusado. Un ataque puede involucrar un archivo que contenga un directorio .git oculto con un config malicioso; al extraerlo y abrir el archivo, la carga útil se ejecuta sin indicios. Los mantenedores de Emacs lo consideran un problema de Git, no del editor. Aunque técnicamente correcto, el riesgo existe porque Emacs ejecuta Git automáticamente en directorios no confiables. Nguyen sugirió que Emacs podría bloquear core.fsmonitor. Se recomienda precaución al abrir archivos de fuentes desconocidas.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *