Уязвимость глобального переполнения буфера кучи в функции "skip_range" в GitHub-репозитории "vim/vim"
Описание
В GitHub-репозитории vim/vim
обнаружена уязвимость глобального переполнения буфера кучи в функции skip_range
.
Эта уязвимость может привести к следующим последствиям:
- Аварийное завершение работы приложения
- Обход защитных механизмов
- Модификация памяти
- Возможное удалённое выполнение кода
Затронутые версии ПО
vim/vim
до релиза 8.2.4763
Тип уязвимости
Глобальное переполнение буфера кучи (global heap buffer overflow)
Ссылки
- Mailing ListRelease NotesThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Mailing ListRelease NotesThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
7.8 High
CVSS3
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
global heap buffer overflow in skip_range in GitHub repository vim/vim prior to 8.2.4763. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution
global heap buffer overflow in skip_range in GitHub repository vim/vim prior to 8.2.4763. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution
global heap buffer overflow in skip_range in GitHub repository vim/vim ...
global heap buffer overflow in skip_range in GitHub repository vim/vim prior to 8.2.4763. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution
EPSS
7.8 High
CVSS3
7.8 High
CVSS3
6.8 Medium
CVSS2