Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05204

Опубликовано: 11 авг. 2023
Источник: fstec
CVSS3: 5.5
CVSS2: 10
EPSS Низкий

Описание

Уязвимость метода ex_buffer_all текстового редактора vim связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения

Наименование ПО

Astra Linux Special Edition для «Эльбрус»
vim

Версия ПО

8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
8.2.2348 (vim)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://github.com/vim/vim/issues/7674
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»:
обновить пакет vim до 2:9.0.0242-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

vim 8.2.2348 is affected by null pointer dereference, allows local attackers to cause a denial of service (DoS) via the ex_buffer_all method.

CVSS3: 5.5
redhat
около 5 лет назад

vim 8.2.2348 is affected by null pointer dereference, allows local attackers to cause a denial of service (DoS) via the ex_buffer_all method.

CVSS3: 5.5
nvd
больше 2 лет назад

vim 8.2.2348 is affected by null pointer dereference, allows local attackers to cause a denial of service (DoS) via the ex_buffer_all method.

CVSS3: 5.5
debian
больше 2 лет назад

vim 8.2.2348 is affected by null pointer dereference, allows local att ...

CVSS3: 5.5
github
больше 2 лет назад

vim 8.2.2348 is affected by null pointer dereference, allows local attackers to cause a denial of service (DoS) via the ex_buffer_all method.

EPSS

Процентиль: 5%
0.00022
Низкий

5.5 Medium

CVSS3

10 Critical

CVSS2