Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0156

Опубликовано: 10 янв. 2022
Источник: nvd
CVSS3: 6.8
CVSS3: 5.5
CVSS2: 4.3
EPSS Низкий

Уязвимость "использования после освобождения" в vim

Описание

В vim присутствует уязвимость типа "использование после освобождения" (use-after-free).

Тип уязвимости

"Использование после освобождения" (use-after-free)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*
Версия до 8.2.4040 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.3 (исключая)
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.6.8 (исключая)

EPSS

Процентиль: 44%
0.00219
Низкий

6.8 Medium

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-416
CWE-416

Связанные уязвимости

CVSS3: 5.5
ubuntu
около 4 лет назад

vim is vulnerable to Use After Free

CVSS3: 5.5
redhat
около 4 лет назад

vim is vulnerable to Use After Free

CVSS3: 5.5
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 5.5
debian
около 4 лет назад

vim is vulnerable to Use After Free

CVSS3: 5.5
github
около 4 лет назад

vim is vulnerable to Use After Free

EPSS

Процентиль: 44%
0.00219
Низкий

6.8 Medium

CVSS3

5.5 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-416
CWE-416