Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1621

Опубликовано: 10 мая 2022
Источник: nvd
CVSS3: 7.3
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Уязвимость переполнения буфера в куче в "vim_strncpy" и "find_word" в GitHub-репозитории "vim/vim"

Описание

Уязвимость заключается в переполнении буфера в куче в функциях vim_strncpy и find_word. Эта уязвимость способна привести к аварийному завершению работы программного обеспечения, обходу механизмов защиты, модификации памяти и, возможно, удаленному выполнению кода.

Затронутые версии ПО

  • vim/vim до релиза 8.2.4919

Тип уязвимости

  • Переполнение буфера кучи
  • Аварийное завершение работы
  • Обход механизмов защиты
  • Модификация памяти
  • Удаленное выполнение кода

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*
Версия до 8.2.4919 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:35:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 26%
0.00086
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-122
CWE-787

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 3 лет назад

Heap buffer overflow in vim_strncpy find_word in GitHub repository vim/vim prior to 8.2.4919. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution

CVSS3: 7.3
redhat
около 3 лет назад

Heap buffer overflow in vim_strncpy find_word in GitHub repository vim/vim prior to 8.2.4919. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution

CVSS3: 7.8
msrc
около 3 лет назад

Описание отсутствует

CVSS3: 7.8
debian
около 3 лет назад

Heap buffer overflow in vim_strncpy find_word in GitHub repository vim ...

CVSS3: 7.8
github
около 3 лет назад

Heap buffer overflow in vim_strncpy find_word in GitHub repository vim/vim prior to 8.2.4919. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution

EPSS

Процентиль: 26%
0.00086
Низкий

7.3 High

CVSS3

7.8 High

CVSS3

6.8 Medium

CVSS2

Дефекты

CWE-122
CWE-787