Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2022-0413

Опубликовано: 30 янв. 2022
Источник: redhat
CVSS3: 7.3
EPSS Низкий

Описание

Use After Free in GitHub repository vim/vim prior to 8.2.

A flaw was found in vim. The vulnerability occurs due to using freed memory when the substitute uses a recursive function call, resulting in a use-after-free vulnerability. This flaw allows an attacker to input a specially crafted file, leading to a crash or code execution.

Меры по смягчению последствий

Untrusted vim scripts with -s [scriptin] are not recommended to run.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6vimNot affected
Red Hat Enterprise Linux 7vimNot affected
Red Hat Enterprise Linux 8vimFixedRHSA-2022:089415.03.2022
Red Hat Enterprise Linux 8vimFixedRHSA-2022:089415.03.2022
Red Hat Enterprise Linux 9vimFixedRHBA-2022:394517.05.2022
Red Hat Enterprise Linux 9vimFixedRHBA-2022:394517.05.2022

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-416
https://bugzilla.redhat.com/show_bug.cgi?id=2048519vim: Use after free in src/ex_cmds.c

EPSS

Процентиль: 40%
0.0018
Низкий

7.3 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
около 4 лет назад

Use After Free in GitHub repository vim/vim prior to 8.2.

CVSS3: 7.8
nvd
около 4 лет назад

Use After Free in GitHub repository vim/vim prior to 8.2.

CVSS3: 7.8
msrc
около 4 лет назад

Описание отсутствует

CVSS3: 7.8
debian
около 4 лет назад

Use After Free in GitHub repository vim/vim prior to 8.2.

CVSS3: 7.8
github
почти 4 года назад

Use After Free in Conda vim prior to 8.2.

EPSS

Процентиль: 40%
0.0018
Низкий

7.3 High

CVSS3