Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220412-01

Опубликовано: 12 апр. 2022
Источник: redos

Описание

Множественные уязвимости Vim

Наименование уязвимого пакета

vim-X11

Пакет обновления

vim-X11-2:8.2.4701-1.el7.3.x86_64

Версия уязвимого пакета младше

8.2.4701-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Vim или Установить обновление для пакета(ов) Vim

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

12.04.2022

CVE-2022-0943

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость текстового редактора Vim, связана с переполнением буфера на основе кучи. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера на основе кучи и выполнить произвольный код на целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-0729

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость текстового редактора Vim, связана с граничной ошибкой при обработке файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать повреждение памяти и выполнить произвольный код на целевой системе

8.8 High

CVSS3

10 Critical

CVSS2