PT-2022-4851 · Vim+6 · Vim+6

Brammool

·

Publicado

2022-01-24

·

Atualizado

2024-06-15

·

CVE-2022-0368

CVSS v2.0

9.3

Alta

VetorAV:N/AC:M/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do vim anteriores à 8.2
Descrição
O problema está relacionado a uma leitura fora dos limites no editor de texto vim. Isso pode ser explorado por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. A vulnerabilidade está associada ao recurso de desfazer, que deixa o fim da área visual além do fim de uma linha.
Recomendações
Para versões anteriores à 8.2, atualize para a versão 8.2 ou posterior para resolver o problema.

Exploit

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1693
ALT-PU-2022-1711
ALT-PU-2022-1731
ALT-PU-2022-1771
AZL-8364
BDU:2022-05925
CVE-2022-0368
DLA-2947-1
DLA-3182-1
OESA-2022-1514
OPENSUSE-SU-2024:12337-1
USN-5458-1
USN-6026-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Apple Macos
Ubuntu
Vim