Описание
Уязвимость текстового редактора vim связана с ошибкой деления на ноль. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Сообщество свободного программного обеспечения
АО "НППКТ"
Наименование ПО
Debian GNU/Linux
vim
ОСОН ОСнова Оnyx
Версия ПО
10 (Debian GNU/Linux)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
9.0.1367 (vim)
до 2.9 (ОСОН ОСнова Оnyx)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
Сообщество свободного программного обеспечения Debian GNU/Linux 10
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
АО "НППКТ" ОСОН ОСнова Оnyx до 2.9
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для vim:
https://github.com/vim/vim/issues/12528
https://github.com/vim/vim/pull/12540
https://github.com/vim/vim/commit/361895d2a15b4b0bbbb4c009261eab5b3d69ebf1
https://github.com/vim/vim/commit/8154e642aa476e1a5d3de66c34e8289845b2b797
https://github.com/vim/vim/commit/e42989374144a63d986b878618aeac328e35ac3b
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2023-3896
Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения vim до версии 2:9.0.2116-1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 63%
0.00445
Низкий
7.8 High
CVSS3
7.2 High
CVSS2
Связанные уязвимости
CVSS3: 7.8
ubuntu
больше 2 лет назад
Divide By Zero in vim/vim from 9.0.1367-1 to 9.0.1367-3
CVSS3: 3.3
redhat
больше 2 лет назад
Divide By Zero in vim/vim from 9.0.1367-1 to 9.0.1367-3
CVSS3: 7.8
msrc
больше 2 лет назад
A divide by zero issue existed in vim of OpenCloudOS Stream
CVSS3: 7.8
debian
больше 2 лет назад
Divide By Zero in vim/vim from9.0.1367-1 to9.0.1367-3
EPSS
Процентиль: 63%
0.00445
Низкий
7.8 High
CVSS3
7.2 High
CVSS2