Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06180

Опубликовано: 28 авг. 2022
Источник: fstec
CVSS3: 6.8
CVSS2: 9
EPSS Низкий

Описание

Уязвимость текстового редактора Vim связана с ошибками разыменования указателя при обработке фрейма eval1 (root/vim/src/vim). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
ООО «РусБИТех-Астра»
ФССП России
АО «ИВК»
Red Hat Inc.

Наименование ПО

Debian GNU/Linux
РЕД ОС
Astra Linux Special Edition
ОС ТД АИС ФССП России
Альт 8 СП
Red Hat Enterprise Linux
vim

Версия ПО

10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
ИК6 (ОС ТД АИС ФССП России)
- (Альт 8 СП)
9 (Red Hat Enterprise Linux)
до 9.0.0552 (vim)
4.7 (Astra Linux Special Edition)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
ФССП России ОС ТД АИС ФССП России ИК6
АО «ИВК» Альт 8 СП -
Red Hat Inc. Red Hat Enterprise Linux 9
ООО «РусБИТех-Астра» Astra Linux Special Edition 4.7

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Vim:
https://github.com/vim/vim/commit/69082916c8b5d321545d60b9f5facad0a2dd5a4e
Для Ред ОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС ТД АИС ФССП России:
https://goslinux.fssp.gov.ru/2726972/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-3278
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-3278
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD
Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00036
Низкий

6.8 Medium

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
почти 3 года назад

NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.0552.

CVSS3: 5.5
redhat
почти 3 года назад

NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.0552.

CVSS3: 5.5
nvd
почти 3 года назад

NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.0552.

CVSS3: 5.5
msrc
почти 3 года назад

Описание отсутствует

CVSS3: 5.5
debian
почти 3 года назад

NULL Pointer Dereference in GitHub repository vim/vim prior to 9.0.055 ...

EPSS

Процентиль: 9%
0.00036
Низкий

6.8 Medium

CVSS3

9 Critical

CVSS2