PoC RCE all'apertura di file generati da Claude AI per Vim e Emacs

Un'analisi assistita da Claude ha prodotto exploit proof-of-concept funzionanti che raggiungono l'esecuzione di codice in due editor popolari semplicemente aprendo un file appositamente costruito. Il ricercatore Calif Hung Nguyen ha usato Claude Code per trovare controlli di sicurezza mancanti relativi a modeline (P_MLE, P_SECURE) e un controllo mancante in autocmd_add() in Vim 9.2.0271 e precedenti. I manutentori di Vim hanno rilasciato una patch in 9.2.0272. Lo exploit richiede solo che la vittima apra un file maligno; non è necessaria alcuna interazione o escalation di privilegi oltre all'utente che esegue Vim. Claude ha anche generato un PoC per una vulnerabilità di lunga data di GNU Emacs relativa all'integrazione con Git che può eseguire codice all'apertura del file. Emacs rimane non patchato perché il manutentore rimanda a Git per la remediation. Il cambiamento chiave: un LLM è passato dall'analisi del codice sorgente a un perfezionamento iterativo del PoC, abbassando la barriera tecnica per sviluppare exploit funzionanti contro editor largamente installati.

Part of the PlainSec briefing for 2026-04-01

Sources