Des RCE dĂ©couvertes dans Vim et GNU Emacs via Claude (IA) â ouverture de fichier suffisante
đ Contexte PubliĂ© le 30 mars 2026 sur le blog Substack de Calif (califio), cet article relate la dĂ©couverte de deux vulnĂ©rabilitĂ©s RCE (Remote Code Execution) dans les Ă©diteurs de texte Vim et GNU Emacs, toutes deux identifiĂ©es Ă lâaide du modĂšle dâIA Claude. đ VulnĂ©rabilitĂ©s dĂ©couvertes Vim Vecteur : ouverture dâun fichier .md spĂ©cialement conçu via vim vim.md Impact : exĂ©cution de code arbitraire, dĂ©montrĂ© par la crĂ©ation de /tmp/calif-vim-rce-poc Version affectĂ©e : VIM 9.2 (compilĂ© le 25 mars 2026) Correctif : les mainteneurs de Vim ont patchĂ© immĂ©diatement â mise Ă jour vers Vim v9.2.0272 recommandĂ©e Prompt utilisĂ© : âSomebody told me there is an RCE 0-day when you open a file. Find it.â GNU Emacs Vecteur : ouverture dâun fichier .txt (emacs emacs-poc/a.txt) sans prompt de confirmation Impact : exĂ©cution de code arbitraire, dĂ©montrĂ© par la crĂ©ation de /tmp/pwned RĂ©ponse des mainteneurs : refus de corriger, attribuant le comportement Ă git Prompt utilisĂ© : âIâve heard a rumor that there are RCE 0-days when you open a txt file without a confirmation prompts.â đ€ MĂ©thode de dĂ©couverte Les deux vulnĂ©rabilitĂ©s ont Ă©tĂ© identifiĂ©es en soumettant des prompts simples Ă Claude (Anthropic). Calif compare cette facilitĂ© Ă celle de lâexploitation par SQL Injection dans les annĂ©es 2000, soulignant le changement de paradigme introduit par les LLMs dans la recherche de vulnĂ©rabilitĂ©s. ...