Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220525-01

Опубликовано: 25 мая 2022
Источник: redos

Описание

Множественные уязвимости VIM

Наименование уязвимого пакета

vim-X11

Пакет обновления

vim-X11-2:8.2.4701-3.el7.3.x86_64

Версия уязвимого пакета младше

8.2.4701-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Vim или Установить обновление для пакета(ов) Vim

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

25.05.2022

CVE-2022-1381

Идентификатор БДУ ФСТЭК России:

BDU:2022-03269

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой при обработке ненадежных входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать несанкционированную запись и выполнение произвольного кода в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-1420

Идентификатор БДУ ФСТЭК России:

BDU:2022-03270

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать использование смещения указателя вне допустимого диапазона и привести к сбою приложения

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-1616

Идентификатор БДУ ФСТЭК России:

BDU:2022-03271

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-1621

Идентификатор БДУ ФСТЭК России:

BDU:2022-03234

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-1733

Идентификатор БДУ ФСТЭК России:

BDU:2022-03232

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой в функции skip_string(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-1674

Идентификатор БДУ ФСТЭК России:

BDU:2022-03233

Описание уязвимости:

Уязвимость текстового редактора Vim связана с ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл и выполнить атаку типа «отказ в обслуживании»

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-1629

Идентификатор БДУ ФСТЭК России:

BDU:2022-03235

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничными условиями в функции find_next_quote(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку чтения за пределами границ, выполнить атаку типа «отказ в обслуживании», изменить память и выполнить произвольный код

4.3 Medium

CVSS3

10 Critical

CVSS2

CVE-2022-1735

Идентификатор БДУ ФСТЭК России:

BDU:2022-03239

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой в функции utfc_ptr2len(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать повреждение памяти и выполнить произвольный код в целевой системе

7.6 High

CVSS3

9 Critical

CVSS2

CVE-2022-1771

Идентификатор БДУ ФСТЭК России:

BDU:2022-03240

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой при вводе определенных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера на основе стека и выполнить атаку типа «отказ в обслуживании»

4.3 Medium

CVSS3

5 Medium

CVSS2

CVE-2022-1785

Идентификатор БДУ ФСТЭК России:

BDU:2022-03238

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой при обработке недоверенных входных данных в функции vim_regsub_both(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать несанкционированную запись и выполнение произвольного кода в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2022-1796

Идентификатор БДУ ФСТЭК России:

BDU:2022-03237

Описание уязвимости:

Уязвимость текстового редактора Vim связана с ошибкой использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку использования памяти после освобождения и выполнить произвольный код в целевой системе

8.8 High

CVSS3

10 Critical

CVSS2