Уязвимость DoS атаки в функции "vim_regexec_string" в GitHub-репозитории "vim/vim"
Описание
Уязвимость связана с возможностью вызова DoS атаки через аварийное завершение работы приложения. Это происходит в функции vim_regexec_string
в файле regexp.c
(строка 2733) при обработке специально сформированного входного значения, что приводит к разыменованию нулевого указателя (NULL Pointer Dereference).
Затронутые версии ПО
- GitHub-репозиторий
vim/vim
до 8.2.4938
Тип уязвимости
DoS атака
Ссылки
- Mailing ListRelease NotesThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
- Mailing ListRelease NotesThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- Third Party Advisory
- Release NotesThird Party Advisory
Уязвимые конфигурации
Одно из
EPSS
6.6 Medium
CVSS3
5.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
NULL Pointer Dereference in function vim_regexec_string at regexp.c:2733 in GitHub repository vim/vim prior to 8.2.4938. NULL Pointer Dereference in function vim_regexec_string at regexp.c:2733 allows attackers to cause a denial of service (application crash) via a crafted input.
NULL Pointer Dereference in function vim_regexec_string at regexp.c:2733 in GitHub repository vim/vim prior to 8.2.4938. NULL Pointer Dereference in function vim_regexec_string at regexp.c:2733 allows attackers to cause a denial of service (application crash) via a crafted input.
NULL Pointer Dereference in function vim_regexec_string at regexp.c:27 ...
NULL Pointer Dereference in function vim_regexec_string at regexp.c:2733 in GitHub repository vim/vim prior to 8.2.4938. NULL Pointer Dereference in function vim_regexec_string at regexp.c:2733 allows attackers to cause a denial of service (application crash) via a crafted input.
EPSS
6.6 Medium
CVSS3
5.5 Medium
CVSS3
4.3 Medium
CVSS2