PT-2021-6131 · Vim+11 · Vim+11
Brammool
·
Publicado
2021-12-31
·
Atualizado
2023-04-19
·
CVE-2021-4192
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
vim (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de “Use After Free” no editor de texto vim, especificamente no que diz respeito à função win linetabsize(). Essa condição envolve o uso de memória após ela ter sido liberada, o que pode ser explorado para comprometer a confidencialidade, integridade e disponibilidade das informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Suse
Ubuntu
Vim