Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251007-05

Опубликовано: 07 окт. 2025
Источник: redos

Описание

Множественные уязвимости vim-X11

Наименование уязвимого пакета

vim-X11

Пакет обновления

vim-X11-2:9.1.1740-1.el7.x86_64

Версия уязвимого пакета младше

9.1.1740-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета vim-X11 или Установить обновление для пакета(ов) vim-X11

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

07.10.2025

CVE-2025-55158

Идентификатор БДУ ФСТЭК России:

BDU:2025-12932

Описание уязвимости:

Уязвимость текстового редактора vim связана с ошибкой проверки границ памяти в функции clear_tv() при обработке путей кода handle_import / ex_import. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, выполнить произвольный код на целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-55157

Идентификатор БДУ ФСТЭК России:

BDU:2025-12929

Описание уязвимости:

Уязвимость текстового редактора vim связана с ошибкой проверки границ в функции tuple_unref(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код на целевой системе

8.8 High

CVSS3

10 Critical

CVSS2

CVE-2025-9390

Идентификатор БДУ ФСТЭК России:

BDU:2025-12931

Описание уязвимости:

Уязвимость текстового редактора vim связана с манипуляцией функции main файла src/xxd/xxd.c компонента xxd. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2025-9389

Идентификатор БДУ ФСТЭК России:

BDU:2025-12930

Описание уязвимости:

Уязвимость текстового редактора vim связана с манипуляцией функции __memmove_avx_unaligned_erms файла memmove-vec-unaligned-erms.S. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

5.5 Medium

CVSS3

4.6 Medium

CVSS2