Уязвимость чтения за пределами буфера в Vim, способная привести к сбою, модификации памяти и удалённому выполнению кода
Описание
В GitHub-репозитории vim/vim
до версии 8.2.4925 обнаружена уязвимость, связанная с чтением за пределами буфера в функции find_next_quote
. Эта уязвимость может быть использована для аварийного завершения работы приложения (сбоя), модификации памяти и возможного удалённого выполнения кода
Затронутые версии ПО
- Vim до версии 8.2.4925
Тип уязвимости
- Чтение за пределами буфера
- Аварийное завершение работы приложения
- Удалённое выполнение кода
- Модификация памяти
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.6 Medium
CVSS3
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Buffer Over-read in function find_next_quote in GitHub repository vim/vim prior to 8.2.4925. This vulnerabilities are capable of crashing software, Modify Memory, and possible remote execution
Buffer Over-read in function find_next_quote in GitHub repository vim/vim prior to 8.2.4925. This vulnerabilities are capable of crashing software, Modify Memory, and possible remote execution
Buffer Over-read in function find_next_quote in GitHub repository vim/ ...
Buffer Over-read in function find_next_quote in GitHub repository vim/vim prior to 8.2.4925. This vulnerabilities are capable of crashing software, Modify Memory, and possible remote execution
EPSS
6.6 Medium
CVSS3
7.8 High
CVSS3
6.8 Medium
CVSS2