Уязвимость переполнения буфера в куче в "vim_strncpy" и "find_word" в GitHub-репозитории "vim/vim"
Описание
Уязвимость заключается в переполнении буфера в куче в функциях vim_strncpy
и find_word
. Эта уязвимость способна привести к аварийному завершению работы программного обеспечения, обходу механизмов защиты, модификации памяти и, возможно, удаленному выполнению кода.
Затронутые версии ПО
vim/vim
до релиза 8.2.4919
Тип уязвимости
- Переполнение буфера кучи
- Аварийное завершение работы
- Обход механизмов защиты
- Модификация памяти
- Удаленное выполнение кода
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
7.3 High
CVSS3
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Heap buffer overflow in vim_strncpy find_word in GitHub repository vim/vim prior to 8.2.4919. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution
Heap buffer overflow in vim_strncpy find_word in GitHub repository vim/vim prior to 8.2.4919. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution
Heap buffer overflow in vim_strncpy find_word in GitHub repository vim ...
Heap buffer overflow in vim_strncpy find_word in GitHub repository vim/vim prior to 8.2.4919. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution
EPSS
7.3 High
CVSS3
7.8 High
CVSS3
6.8 Medium
CVSS2