PT-2022-5349 · Vim+8 · Vim+8
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do vim anteriores à 9.0.0805
Descrição
Foi identificada uma vulnerabilidade na função
qf update buffer do arquivo quickfix.c do componente autocmd Handler, que leva a uma situação de uso após liberação de memória (use after free). O ataque pode ser lançado remotamente, afetando potencialmente a confidencialidade, a integridade e a disponibilidade das informações protegidas.Recomendações
Para resolver este problema, atualize para a versão 9.0.0805 ou posterior. Como solução temporária, considere desativar a função
qf update buffer até que um patch esteja disponível. Restrinja o acesso ao componente afetado para minimizar o risco de exploração.Exploit
Correção
DoS
Use After Free
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Apple Macos
Red Os
Suse
Ubuntu
Vim