Описание
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| vim | fixed | 2:9.0.1000-1 | package |
Примечания
https://huntr.dev/bounties/da3d4c47-e57a-451e-993d-9df0ed31f57b
https://github.com/vim/vim/commit/c3d27ada14acd02db357f2d16347acc22cb17e93 (v9.0.0882)
Crash in CLI tool, no security impact
EPSS
Процентиль: 55%
0.00324
Низкий
Связанные уязвимости
CVSS3: 7.8
ubuntu
около 3 лет назад
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
CVSS3: 7.8
redhat
около 3 лет назад
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
CVSS3: 7.8
nvd
около 3 лет назад
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
CVSS3: 7.8
github
около 3 лет назад
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
CVSS3: 7.8
fstec
больше 3 лет назад
Уязвимость функции did_set_spelllang (spell.c) текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
EPSS
Процентиль: 55%
0.00324
Низкий