Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20220926-01

Опубликовано: 26 сент. 2022
Источник: redos

Описание

Множественные уязвимости Vim

Наименование уязвимого пакета

vim-X11

Пакет обновления

vim-X11-2:8.2.4701-9.el7.3.x86_64

Версия уязвимого пакета младше

8.2.4701-9

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Vim или Установить обновление для пакета(ов) Vim

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

26.09.2022

CVE-2022-3234

Идентификатор БДУ ФСТЭК России:

BDU:2022-05991

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой в функции utfc_ptr2len() в mbyte. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2022-3235

Идентификатор БДУ ФСТЭК России:

BDU:2022-05992

Описание уязвимости:

Уязвимость текстового редактора Vim связана с ошибкой использования после освобождения памяти в функции getcmdline_int() в ex_getln.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку использования памяти после освобождения и выполнить произвольный код в системе

7.8 High

CVSS3

7.2 High

CVSS2