Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230112-02

Опубликовано: 12 янв. 2023
Источник: redos

Описание

Множественные уязвимости VIM

Наименование уязвимого пакета

vim-X11

Пакет обновления

vim-X11-2:9.0.1160-1.el7.3.x86_64

Версия уязвимого пакета младше

9.0.1160-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Vim или Установить обновление для пакета(ов) Vim

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

12.01.2023

CVE-2023-0054

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой при обработке недоверенных входных данных в функции do_string_sub() в eval.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать несанкционированную запись и выполнение произвольного кода в целевой системе

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2023-0051

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничной ошибкой в функции msg_puts_printf(0 в message.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2023-0049

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость текстового редактора Vim связана с граничными условиями в функции build_stl_str_hl() в файле buffer.c. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку чтения за пределами границ и прочитать содержимое памяти в системе

7.8 High

CVSS3

7.2 High

CVSS2