Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240329-05

Опубликовано: 29 мар. 2024
Источник: redos

Описание

Множественные уязвимости VIM

Наименование уязвимого пакета

vim-X11

Пакет обновления

vim-X11-2:9.1.016-1.el7.3.x86_64

Версия уязвимого пакета младше

9.1.016-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета vim или Установить обновление для пакета(ов) vim

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

29.03.2024

CVE-2023-4734

Идентификатор БДУ ФСТЭК России:

BDU:2023-05671

Описание уязвимости:

Уязвимость функции f_fullcommand текстового редактора vim вызвана целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2023-4735

Идентификатор БДУ ФСТЭК России:

BDU:2023-05672

Описание уязвимости:

Уязвимость текстового редактора vim связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2023-4736

Идентификатор БДУ ФСТЭК России:

BDU:2023-05670

Описание уязвимости:

Уязвимость текстового редактора vim связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

7.2 High

CVSS2

CVE-2023-4738

Идентификатор БДУ ФСТЭК России:

BDU:2023-05673

Описание уязвимости:

Уязвимость функции vim_regsub_both текстового редактора vim вызвана переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

7.2 High

CVSS2

Уязвимость ROS-20240329-05