Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1725

Опубликовано: 29 сент. 2022
Источник: nvd
CVSS3: 6.6
CVSS3: 5.5
EPSS Низкий

Уязвимость разыменования нулевого указателя в Vim

Описание

В GitHub-репозитории vim/vim обнаружена уязвимость разыменования нулевого указателя.

Затронутые версии ПО

  • vim/vim до 8.2.4959

Тип уязвимости

Разыменование нулевого указателя (NULL Pointer Dereference)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*
Версия до 8.2.4959 (исключая)
Конфигурация 2
cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
Версия до 13.0 (исключая)

EPSS

Процентиль: 16%
0.00051
Низкий

6.6 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-476
CWE-476

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 2 лет назад

NULL Pointer Dereference in GitHub repository vim/vim prior to 8.2.4959.

CVSS3: 5.5
redhat
больше 2 лет назад

NULL Pointer Dereference in GitHub repository vim/vim prior to 8.2.4959.

CVSS3: 5.5
debian
больше 2 лет назад

NULL Pointer Dereference in GitHub repository vim/vim prior to 8.2.495 ...

CVSS3: 5.5
github
больше 2 лет назад

NULL Pointer Dereference in GitHub repository vim/vim prior to 8.2.4959.

CVSS3: 7.8
fstec
больше 2 лет назад

Уязвимость функции vim_regexec_string() текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 16%
0.00051
Низкий

6.6 Medium

CVSS3

5.5 Medium

CVSS3

Дефекты

CWE-476
CWE-476