Описание
Уязвимость текстового редактора Vim связана с ошибками разыменования указателя при обработке фрейма eval1 (root/vim/src/vim). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Вендор
Сообщество свободного программного обеспечения
ООО «Ред Софт»
ООО «РусБИТех-Астра»
ФССП России
АО «ИВК»
Red Hat Inc.
Наименование ПО
Debian GNU/Linux
РЕД ОС
Astra Linux Special Edition
ОС ТД АИС ФССП России
Альт 8 СП
Red Hat Enterprise Linux
vim
Версия ПО
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
ИК6 (ОС ТД АИС ФССП России)
- (Альт 8 СП)
9 (Red Hat Enterprise Linux)
до 9.0.0552 (vim)
4.7 (Astra Linux Special Edition)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ФССП России ОС ТД АИС ФССП России ИК6
АО «ИВК» Альт 8 СП -
Red Hat Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для Vim:
https://github.com/vim/vim/commit/69082916c8b5d321545d60b9f5facad0a2dd5a4e
Для Ред ОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС ТД АИС ФССП России:
https://goslinux.fssp.gov.ru/2726972/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-3278
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-3278
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD
Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 9%
0.00036
Низкий
6.8 Medium
CVSS3
9 Critical
CVSS2
Связанные уязвимости
CVSS3: 5.5
ubuntu
почти 3 года назад
NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.0552.
CVSS3: 5.5
redhat
почти 3 года назад
NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.0552.
CVSS3: 5.5
nvd
почти 3 года назад
NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.0552.
CVSS3: 5.5
debian
почти 3 года назад
NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.055 ...
EPSS
Процентиль: 9%
0.00036
Низкий
6.8 Medium
CVSS3
9 Critical
CVSS2