Уязвимость чтения буфера за пределами границ в функции "grab_file_name" в GitHub-репозитории "vim/vim", способная привести к аварийному завершению работы и другим последствиям
Описание
В GitHub-репозитории vim/vim
в функции grab_file_name
существует уязвимость чтения буфера за пределами границ. Эта уязвимость способна приводить к аварийному завершению работы программного обеспечения, модификации памяти и потенциальному удалённому выполнению кода.
Затронутые версии ПО
vim/vim
до релиза 8.2.4956
Тип уязвимости
- Аварийное завершение работы
- Модификация памяти
- Удалённое выполнение кода
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- PatchThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
6.6 Medium
CVSS3
7.8 High
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Buffer Over-read in function grab_file_name in GitHub repository vim/vim prior to 8.2.4956. This vulnerability is capable of crashing the software, memory modification, and possible remote execution.
Buffer Over-read in function grab_file_name in GitHub repository vim/vim prior to 8.2.4956. This vulnerability is capable of crashing the software, memory modification, and possible remote execution.
Buffer Over-read in function grab_file_name in GitHub repository vim/v ...
Buffer Over-read in function grab_file_name in GitHub repository vim/vim prior to 8.2.4956. This vulnerability is capable of crashing the software, memory modification, and possible remote execution.
Уязвимость комопнента normal.c текстового редактора Vim, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
EPSS
6.6 Medium
CVSS3
7.8 High
CVSS3
6.8 Medium
CVSS2