Описание
Уязвимость функции get_one_sourceline() текстового редактора Vim связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или выполнить произвольный код, путем открытия специально созданного файла
Вендор
Сообщество свободного программного обеспечения
Fedora Project
АО «ИВК»
Наименование ПО
Debian GNU/Linux
Fedora
Альт 8 СП
vim
Версия ПО
10 (Debian GNU/Linux)
34 (Fedora)
11 (Debian GNU/Linux)
35 (Fedora)
- (Альт 8 СП)
до 8.2.4647 (vim)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Fedora Project Fedora 34
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Fedora Project Fedora 35
АО «ИВК» Альт 8 СП -
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,7)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Vim:
https://github.com/vim/vim/commit/2bdad6126778f907c0b98002bfebf0e611a3f5db
Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/C2CQXRLBIC4S7JQVEIN5QXKQPYWB5E3J/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RAIQTUO35U5WO2NYMY47637EMCVDJRSL/
Для Debian:
https://security-tracker.debian.org/tracker/CVE-2022-1160
Для ОС Альт 8 СП:
установка обновления из публичного репозитория программного средства
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 34%
0.00137
Низкий
7.3 High
CVSS3
5.7 Medium
CVSS2
Связанные уязвимости
CVSS3: 7.8
ubuntu
почти 4 года назад
heap buffer overflow in get_one_sourceline in GitHub repository vim/vim prior to 8.2.4647.
CVSS3: 7.8
redhat
почти 4 года назад
heap buffer overflow in get_one_sourceline in GitHub repository vim/vim prior to 8.2.4647.
CVSS3: 7.8
nvd
почти 4 года назад
heap buffer overflow in get_one_sourceline in GitHub repository vim/vim prior to 8.2.4647.
CVSS3: 7.8
debian
почти 4 года назад
heap buffer overflow in get_one_sourceline in GitHub repository vim/vi ...
EPSS
Процентиль: 34%
0.00137
Низкий
7.3 High
CVSS3
5.7 Medium
CVSS2