PT-2022-3312 · Vim+2 · Vim+2

Brammool

·

Publicado

2022-07-03

·

Atualizado

2024-06-15

·

CVE-2022-2288

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
versões do vim/vim anteriores à 9.0
Descrição
O problema está relacionado a uma gravação fora dos limites no repositório GitHub do vim/vim. Este problema está associado à função parse command modifiers e pode levar a um estouro de buffer na memória, permitindo potencialmente que um invasor comprometa a confidencialidade, integridade e disponibilidade de informações protegidas.
Recomendações
Para versões anteriores à 9.0, atualize para a versão 9.0 ou posterior para resolver o problema.
No momento, não há informações sobre medidas de mitigação adicionais para esta vulnerabilidade específica.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2600
ALT-PU-2022-2637
ALT-PU-2022-2659
ALT-PU-2022-3192
AZL-10060
BDU:2022-04060
CVE-2022-2288
MGASA-2022-0430
OPENSUSE-SU-2024:12337-1

Produtos afetados

Alt Linux
Astra Linux
Vim