Описание
Множественные уязвимости VIM
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета Vim или Установить обновление для пакета(ов) Vim
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
25.05.2022
CVE-2022-1381
Идентификатор БДУ ФСТЭК России:
BDU:2022-03269Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничной ошибкой при обработке ненадежных входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать несанкционированную запись и выполнение произвольного кода в целевой системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2022-1420
Идентификатор БДУ ФСТЭК России:
BDU:2022-03270Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать использование смещения указателя вне допустимого диапазона и привести к сбою приложения
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-1616
Идентификатор БДУ ФСТЭК России:
BDU:2022-03271Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2022-1621
Идентификатор БДУ ФСТЭК России:
BDU:2022-03234Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2022-1733
Идентификатор БДУ ФСТЭК России:
BDU:2022-03232Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничной ошибкой в функции skip_string(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2022-1674
Идентификатор БДУ ФСТЭК России:
BDU:2022-03233Описание уязвимости:
Уязвимость текстового редактора Vim связана с ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл и выполнить атаку типа «отказ в обслуживании»
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-1629
Идентификатор БДУ ФСТЭК России:
BDU:2022-03235Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничными условиями в функции find_next_quote(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку чтения за пределами границ, выполнить атаку типа «отказ в обслуживании», изменить память и выполнить произвольный код
4.3 Medium
CVSS3
10 Critical
CVSS2
CVE-2022-1735
Идентификатор БДУ ФСТЭК России:
BDU:2022-03239Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничной ошибкой в функции utfc_ptr2len(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать повреждение памяти и выполнить произвольный код в целевой системе
7.6 High
CVSS3
9 Critical
CVSS2
CVE-2022-1771
Идентификатор БДУ ФСТЭК России:
BDU:2022-03240Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничной ошибкой при вводе определенных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера на основе стека и выполнить атаку типа «отказ в обслуживании»
4.3 Medium
CVSS3
5 Medium
CVSS2
CVE-2022-1785
Идентификатор БДУ ФСТЭК России:
BDU:2022-03238Описание уязвимости:
Уязвимость текстового редактора Vim связана с граничной ошибкой при обработке недоверенных входных данных в функции vim_regsub_both(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать несанкционированную запись и выполнение произвольного кода в целевой системе
8.8 High
CVSS3
10 Critical
CVSS2
CVE-2022-1796
Идентификатор БДУ ФСТЭК России:
BDU:2022-03237Описание уязвимости:
Уязвимость текстового редактора Vim связана с ошибкой использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку использования памяти после освобождения и выполнить произвольный код в целевой системе
8.8 High
CVSS3
10 Critical
CVSS2