Уязвимость DoS атаки через разыменование нулевого указателя в функции "vim_regexec_string" в Vim
Описание
В функции vim_regexec_string
(файл regexp.c
, строка 2729) в GitHub-репозитории vim/vim
происходит разыменование нулевого указателя, что позволяет злоумышленникам осуществить DoS атаку (аварийное завершение работы приложения) через специально сформированный ввод.
Затронутые версии ПО
vim/vim
до версии 8.2.4901
Тип уязвимости
- Разыменование нулевого указателя (NULL Pointer Dereference)
- DoS атака (аварийное завершение работы приложения)
Ссылки
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.6 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
NULL Pointer Dereference in function vim_regexec_string at regexp.c:2729 in GitHub repository vim/vim prior to 8.2.4901. NULL Pointer Dereference in function vim_regexec_string at regexp.c:2729 allows attackers to cause a denial of service (application crash) via a crafted input.
NULL Pointer Dereference in function vim_regexec_string at regexp.c:2729 in GitHub repository vim/vim prior to 8.2.4901. NULL Pointer Dereference in function vim_regexec_string at regexp.c:2729 allows attackers to cause a denial of service (application crash) via a crafted input.
NULL Pointer Dereference in function vim_regexec_string at regexp.c:27 ...
NULL Pointer Dereference in function vim_regexec_string at regexp.c:2729 in GitHub repository vim/vim prior to 8.2. NULL Pointer Dereference in function vim_regexec_string at regexp.c:2729 allows attackers to cause a denial of service (application crash) via a crafted input.
EPSS
6.6 Medium
CVSS3
7.5 High
CVSS3
5 Medium
CVSS2