Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-4292

Опубликовано: 05 дек. 2022
Источник: debian
EPSS Низкий

Описание

Use After Free in GitHub repository vim/vim prior to 9.0.0882.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
vimfixed2:9.0.1000-1package

Примечания

  • https://huntr.dev/bounties/da3d4c47-e57a-451e-993d-9df0ed31f57b

  • https://github.com/vim/vim/commit/c3d27ada14acd02db357f2d16347acc22cb17e93 (v9.0.0882)

  • Crash in CLI tool, no security impact

EPSS

Процентиль: 55%
0.00324
Низкий

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 3 лет назад

Use After Free in GitHub repository vim/vim prior to 9.0.0882.

CVSS3: 7.8
redhat
около 3 лет назад

Use After Free in GitHub repository vim/vim prior to 9.0.0882.

CVSS3: 7.8
nvd
около 3 лет назад

Use After Free in GitHub repository vim/vim prior to 9.0.0882.

CVSS3: 7.8
github
около 3 лет назад

Use After Free in GitHub repository vim/vim prior to 9.0.0882.

CVSS3: 7.8
fstec
больше 3 лет назад

Уязвимость функции did_set_spelllang (spell.c) текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 55%
0.00324
Низкий