Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-03909

Опубликовано: 28 мар. 2022
Источник: fstec
CVSS3: 7.3
CVSS2: 5.7
EPSS Низкий

Описание

Уязвимость функции get_one_sourceline() текстового редактора Vim связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код, путем открытия специально созданного файла

Вендор

Сообщество свободного программного обеспечения
Fedora Project
АО «ИВК»

Наименование ПО

Debian GNU/Linux
Fedora
Альт 8 СП
vim

Версия ПО

10 (Debian GNU/Linux)
34 (Fedora)
11 (Debian GNU/Linux)
35 (Fedora)
- (Альт 8 СП)
до 8.2.4647 (vim)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 34
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Fedora Project Fedora 35
АО «ИВК» Альт 8 СП -

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Vim:
https://github.com/vim/vim/commit/2bdad6126778f907c0b98002bfebf0e611a3f5db
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/C2CQXRLBIC4S7JQVEIN5QXKQPYWB5E3J/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RAIQTUO35U5WO2NYMY47637EMCVDJRSL/
Для Debian:
https://security-tracker.debian.org/tracker/CVE-2022-1160
Для ОС Альт 8 СП:
установка обновления из публичного репозитория программного средства

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 34%
0.00137
Низкий

7.3 High

CVSS3

5.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 4 года назад

heap buffer overflow in get_one_sourceline in GitHub repository vim/vim prior to 8.2.4647.

CVSS3: 7.8
redhat
почти 4 года назад

heap buffer overflow in get_one_sourceline in GitHub repository vim/vim prior to 8.2.4647.

CVSS3: 7.8
nvd
почти 4 года назад

heap buffer overflow in get_one_sourceline in GitHub repository vim/vim prior to 8.2.4647.

CVSS3: 7.8
msrc
почти 4 года назад

heap buffer overflow in get_one_sourceline in vim/vim

CVSS3: 7.8
debian
почти 4 года назад

heap buffer overflow in get_one_sourceline in GitHub repository vim/vi ...

EPSS

Процентиль: 34%
0.00137
Низкий

7.3 High

CVSS3

5.7 Medium

CVSS2