Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00978

Опубликовано: 10 янв. 2022
Источник: fstec
CVSS3: 3.3
CVSS2: 1.9
EPSS Низкий

Описание

Уязвимость функции compile_get_env() текстового редактора vim вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Сообщество свободного программного обеспечения
Fedora Project

Наименование ПО

Debian GNU/Linux
Fedora
vim

Версия ПО

9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
34 (Fedora)
11 (Debian GNU/Linux)
35 (Fedora)
до 8.2.4049 (vim)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 34
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Fedora Project Fedora 35

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://huntr.dev/bounties/ac5d7005-07c6-4a0a-b251-ba9cdbf6738b
https://github.com/vim/vim/commit/5f25c3855071bd7e26255c68bf458b1b5cf92f39
Для Fedora:
https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2022-0158
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-0158

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 45%
0.00228
Низкий

3.3 Low

CVSS3

1.9 Low

CVSS2

Связанные уязвимости

CVSS3: 3.3
ubuntu
около 4 лет назад

vim is vulnerable to Heap-based Buffer Overflow

CVSS3: 3.3
redhat
около 4 лет назад

vim is vulnerable to Heap-based Buffer Overflow

CVSS3: 3.3
nvd
около 4 лет назад

vim is vulnerable to Heap-based Buffer Overflow

CVSS3: 3.3
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 3.3
debian
около 4 лет назад

vim is vulnerable to Heap-based Buffer Overflow

EPSS

Процентиль: 45%
0.00228
Низкий

3.3 Low

CVSS3

1.9 Low

CVSS2