Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0351

Опубликовано: 25 янв. 2022
Источник: nvd
CVSS3: 8.4
CVSS3: 7.8
CVSS2: 4.6
EPSS Низкий

Уязвимость доступа к памяти перед началом буфера в GitHub репозитории vim/vim

Описание

В GitHub-репозитории vim/vim до версии 8.2 обнаружена уязвимость, связанная с доступом к области памяти перед началом буфера.

Затронутые версии ПО

  • vim/vim до версии 8.2

Тип уязвимости

Доступ к памяти перед началом буфера

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*
Версия до 8.2 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 12.6 (исключая)

EPSS

Процентиль: 16%
0.00052
Низкий

8.4 High

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-786
CWE-119

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 4 лет назад

Access of Memory Location Before Start of Buffer in GitHub repository vim/vim prior to 8.2.

CVSS3: 6.6
redhat
около 4 лет назад

Access of Memory Location Before Start of Buffer in GitHub repository vim/vim prior to 8.2.

CVSS3: 7.8
debian
около 4 лет назад

Access of Memory Location Before Start of Buffer in GitHub repository ...

CVSS3: 7.8
github
около 4 лет назад

Access of Memory Location Before Start of Buffer in Conda vim prior to 8.2.

CVSS3: 7.8
fstec
около 4 лет назад

Уязвимость текстового редактора vim, связанная с доступом к ячейки памяти, предшествующий началу буфера, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

EPSS

Процентиль: 16%
0.00052
Низкий

8.4 High

CVSS3

7.8 High

CVSS3

4.6 Medium

CVSS2

Дефекты

CWE-786
CWE-119