Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240827-10

Опубликовано: 27 авг. 2024
Источник: redos

Описание

Множественные уязвимости vim

Наименование уязвимого пакета

vim-X11

Пакет обновления

vim-X11-2:9.1.660-1.el7.x86_64

Версия уязвимого пакета младше

9.1.660-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета vim-X11 или Установить обновление для пакета(ов) vim-X11

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

27.08.2024

CVE-2024-41965

Идентификатор БДУ ФСТЭК России:

BDU:2024-06299

Описание уязвимости:

Уязвимость компонента File Name Handler текстового редактора vim существует из-за ошибки использования указателей после освобождения памяти в функции dialog_changed(). Эксплуатация уязвимости может позволить нарушителю вызвать ошибку использования указателей после освобождения памяти и привести к сбою редактора

4.2 Medium

CVSS3

3.5 Low

CVSS2

CVE-2024-41957

Идентификатор БДУ ФСТЭК России:

BDU:2024-06478

Описание уязвимости:

Уязвимость функции tagstack_clear_entry() файла src/alloc.c текстового редактора vim существует из-за ошибки использования указателей после освобождения памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

4.5 Medium

CVSS3

3.7 Low

CVSS2