Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220516-11

Опубликовано: 16 мая 2022
Источник: redos

Описание

Множественные уязвимости VIM

Наименование уязвимого пакета

vim-X11

Пакет обновления

vim-X11-2:8.2.4701-2.el7.3.x86_64

Версия уязвимого пакета младше

8.2.4701-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Vim или Установить обновление для пакета(ов) Vim

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

16.05.2022

CVE-2022-1619

Идентификатор БДУ ФСТЭК России:

BDU:2022-03035

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой при обработке данных в функции cmdline_erase_chars() в ex_getln.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-1620

Идентификатор БДУ ФСТЭК России:

BDU:2022-03037

Описание уязвимости:

Уязвимость текстового редактора Vim связана с ошибкой разыменования указателя NULL в функции vim_regexec_string() в regexp.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку разыменования указателя NULL и привести к сбою приложения

4.3 Medium

CVSS3

5 Medium

CVSS2