PT-2021-7388 · Vim+6 · Vim+6
CVSS v2.0
9.3
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
vim (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um estouro de buffer baseado em heap no editor de texto vim. Ela está associada ao tratamento incorreto do comando CTRL-W f quando não há nenhum nome de arquivo presente. A exploração dessa vulnerabilidade permite que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Suse
Ubuntu
Vim