PT-2022-2752 · Vim+4 · Vim+4

Brammool

·

Publicado

2022-04-13

·

Atualizado

2024-06-15

·

CVE-2022-1381

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Vim anteriores à 8.2.4763
Descrição
O problema está relacionado a um estouro de buffer de heap global na função skip range do editor de texto Vim. Isso pode ser explorado para causar falha no software, contornar mecanismos de proteção, modificar a memória e, potencialmente, permitir a execução remota de código arbitrário. A vulnerabilidade pode ser acionada por um arquivo especialmente criado que, quando aberto pela vítima, pode levar à gravação não autorizada e à execução de código arbitrário no sistema alvo.
Recomendações
Para versões anteriores à 8.2.4763, atualize para a versão 8.2.4763 ou posterior para resolver o problema.
Como solução temporária, considere evitar o uso da função skip range no modo Ex até que um patch esteja disponível.
Restrinja o acesso a arquivos de entrada não confiáveis para minimizar o risco de exploração.

Exploit

Correção

Memory Corruption

Heap Based Buffer Overflow

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1716
ALT-PU-2022-1731
ALT-PU-2022-1771
ALT-PU-2022-1874
AZL-9487
BDU:2022-03269
CVE-2022-1381
MGASA-2022-0203
OPENSUSE-SU-2022_2102-1
OPENSUSE-SU-2024:12051-1
SUSE-SU-2022:2102-1
SUSE-SU-2022:4619-1

Produtos afetados

Alt Linux
Apple Macos
Red Os
Suse
Vim