PT-2022-4639 · Vim+11 · Vim+11

Brammool

·

Publicado

2022-05-22

·

Atualizado

2024-06-15

·

CVE-2022-1927

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Vim anteriores à 8.2
Descrição
O problema está relacionado a uma leitura excessiva do buffer no editor de texto Vim. Está associado ao uso de memória após ela ter sido liberada, o que pode ser explorado para comprometer a confidencialidade, a integridade e a disponibilidade de informações protegidas.
Recomendações
Para versões anteriores à 8.2, atualize para a versão 8.2 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso da função utf ptr2char() até que um patch esteja disponível.

Exploit

Correção

Out of bounds Read

Buffer Over-read

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:5813
ALSA-2022:5942
ALT-PU-2022-2001
ALT-PU-2022-2019
ALT-PU-2022-2420
ALT-PU-2022-2430
ALT-PU-2022-2616
ALT-PU-2022-2704
ALT-PU-2022-2714
ALT-PU-2022-3192
BDU:2022-05523
CESA-2022_5813
CVE-2022-1927
MGASA-2022-0223
OESA-2022-1707
OPENSUSE-SU-2022_2102-1
OPENSUSE-SU-2024:12337-1
RHSA-2022:5813
RHSA-2022:5942
RHSA-2022_5813
RHSA-2022_5942
RLSA-2022:5813
RLSA-2022:5942
SUSE-SU-2022:2102-1
SUSE-SU-2022:4619-1
USN-5995-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Suse
Ubuntu
Vim