Описание
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
Ссылки
- https://nvd.nist.gov/vuln/detail/CVE-2022-4292
- https://github.com/vim/vim/commit/c3d27ada14acd02db357f2d16347acc22cb17e93
- https://huntr.dev/bounties/da3d4c47-e57a-451e-993d-9df0ed31f57b
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/WYC22GGZ6QA66HLNLHCTAJU265TT3O33
- https://security.gentoo.org/glsa/202305-16
- https://security.netapp.com/advisory/ntap-20230113-0005
Связанные уязвимости
CVSS3: 7.8
ubuntu
около 3 лет назад
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
CVSS3: 7.8
redhat
около 3 лет назад
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
CVSS3: 7.8
nvd
около 3 лет назад
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
CVSS3: 7.8
debian
около 3 лет назад
Use After Free in GitHub repository vim/vim prior to 9.0.0882.
CVSS3: 7.8
fstec
больше 3 лет назад
Уязвимость функции did_set_spelllang (spell.c) текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании