PT-2021-7626 · Vim+4 · Vim+4
Brammool
·
Publicado
2021-09-03
·
Atualizado
2022-12-07
·
CVE-2021-3770
CVSS v3.1
8.6
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
vim (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada a um estouro de buffer baseado em heap, que pode ser explorado para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. Estima-se que mais de 100 milhões de dispositivos Apple Mac/UNIX estejam potencialmente afetados, uma vez que o editor de texto vem pré-instalado nesses sistemas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Heap Based Buffer Overflow
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Ubuntu
Vim