Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0685

Опубликовано: 20 фев. 2022
Источник: nvd
CVSS3: 8.4
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость использования указателя вне диапазона в Vim

Описание

В GitHub-репозитории vim/vim до версии 8.2.4418 обнаружена уязвимость, связанная с использованием смещения указателя за пределами допустимого диапазона.

Затронутые версии ПО

  • vim/vim до версии 8.2.4418

Тип уязвимости

Использование смещения указателя вне допустимого диапазона (Out-of-range Pointer Offset)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*
Версия до 8.2.4418 (исключая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 60%
0.00399
Низкий

8.4 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-823
NVD-CWE-Other

Связанные уязвимости

CVSS3: 7.8
ubuntu
почти 4 года назад

Use of Out-of-range Pointer Offset in GitHub repository vim/vim prior to 8.2.4418.

CVSS3: 7.8
redhat
почти 4 года назад

Use of Out-of-range Pointer Offset in GitHub repository vim/vim prior to 8.2.4418.

CVSS3: 7.8
msrc
почти 4 года назад

Use of Out-of-range Pointer Offset in vim/vim

CVSS3: 7.8
debian
почти 4 года назад

Use of Out-of-range Pointer Offset in GitHub repository vim/vim prior ...

CVSS3: 7.8
github
почти 4 года назад

Use of Out-of-range Pointer Offset in GitHub repository vim/vim prior to 8.2.4418.

EPSS

Процентиль: 60%
0.00399
Низкий

8.4 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-823
NVD-CWE-Other