Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2021-4192

Опубликовано: 31 дек. 2021
Источник: redhat
CVSS3: 7.8
EPSS Низкий

Описание

vim is vulnerable to Use After Free

It was found that vim was vulnerable to use-after-free flaw in win_linetabsize(). Sourcing a specially crafted file in vim could crash the vim process or possibly lead to other undefined behaviors.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6vimOut of support scope
Red Hat Enterprise Linux 7vimOut of support scope
Red Hat Enterprise Linux 9vimNot affected
Red Hat Enterprise Linux 8vimFixedRHSA-2022:036601.02.2022
Red Hat Enterprise Linux 8vimFixedRHSA-2022:036601.02.2022

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=2039685vim: use-after-free in win_linetabsize()

EPSS

Процентиль: 68%
0.00555
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 4 лет назад

vim is vulnerable to Use After Free

CVSS3: 7.8
nvd
около 4 лет назад

vim is vulnerable to Use After Free

CVSS3: 7.8
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 7.8
debian
около 4 лет назад

vim is vulnerable to Use After Free

CVSS3: 7.8
github
около 4 лет назад

vim is vulnerable to Use After Free

EPSS

Процентиль: 68%
0.00555
Низкий

7.8 High

CVSS3