Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-00978

Опубликовано: 10 янв. 2022
Источник: fstec
CVSS3: 3.3
CVSS2: 1.9
EPSS Низкий

Описание

Уязвимость функции compile_get_env() текстового редактора vim вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Сообщество свободного программного обеспечения
Fedora Project

Наименование ПО

Debian GNU/Linux
Fedora
vim

Версия ПО

9 (Debian GNU/Linux)
10 (Debian GNU/Linux)
34 (Fedora)
11 (Debian GNU/Linux)
35 (Fedora)
до 8.2.4049 (vim)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 9
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 34
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Fedora Project Fedora 35

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,9)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://huntr.dev/bounties/ac5d7005-07c6-4a0a-b251-ba9cdbf6738b
https://github.com/vim/vim/commit/5f25c3855071bd7e26255c68bf458b1b5cf92f39
Для Fedora:
https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2022-0158
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-0158

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 75%
0.01709
Низкий

3.3 Low

CVSS3

1.9 Low

CVSS2

Связанные уязвимости

CVSS3: 3.3
ubuntu
больше 4 лет назад

vim is vulnerable to Heap-based Buffer Overflow

CVSS3: 3.3
redhat
больше 4 лет назад

vim is vulnerable to Heap-based Buffer Overflow

CVSS3: 3.3
nvd
больше 4 лет назад

vim is vulnerable to Heap-based Buffer Overflow

CVSS3: 3.3
msrc
больше 4 лет назад

Heap-based Buffer Overflow in vim/vim

CVSS3: 3.3
debian
больше 4 лет назад

vim is vulnerable to Heap-based Buffer Overflow

EPSS

Процентиль: 75%
0.01709
Низкий

3.3 Low

CVSS3

1.9 Low

CVSS2