Обновления безопасности
Назад к п.2
2.1366 Множественные уязвимости VIM (CVE-2022-1381, CVE-2022-1420, CVE-2022-1616, CVE-2022-1621, CVE-2022-1733, CVE-2022-1674, CVE-2022-1629, CVE-2022-1735, CVE-2022-1771, CVE-2022-1785, CVE-2022-1796)
Идентификатор бюллетеня | ROS-20220525-01 |
Идентификатор CVE | CVE-2022-1381 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03269 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничной ошибкой при обработке ненадежных входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать несанкционированную запись и выполнение произвольного кода в целевой системе |
Идентификатор CVE | CVE-2022-1420 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03270 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать использование смещения указателя вне допустимого диапазона и привести к сбою приложения |
Идентификатор CVE | CVE-2022-1616 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03271 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе |
Идентификатор CVE | CVE-2022-1621 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03234 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничной ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе |
Идентификатор CVE | CVE-2022-1733 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03232 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничной ошибкой в функции skip_string(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать переполнение буфера кучи и выполнить произвольный код в целевой системе |
Идентификатор CVE | CVE-2022-1674 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03233 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Описание уязвимости | Уязвимость текстового редактора Vim связана с ошибкой разыменования указателя NULL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл и выполнить атаку типа «отказ в обслуживании» |
Идентификатор CVE | CVE-2022-1629 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03235 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничными условиями в функции find_next_quote(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку чтения за пределами границ, выполнить атаку типа «отказ в обслуживании», изменить память и выполнить произвольный код |
Идентификатор CVE | CVE-2022-1735 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03239 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:P/I:P/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:H |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничной ошибкой в функции utfc_ptr2len(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать повреждение памяти и выполнить произвольный код в целевой системе |
Идентификатор CVE | CVE-2022-1771 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03240 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничной ошибкой при вводе определенных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать переполнение буфера на основе стека и выполнить атаку типа «отказ в обслуживании» |
Идентификатор CVE | CVE-2022-1785 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03238 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость текстового редактора Vim связана с граничной ошибкой при обработке недоверенных входных данных в функции vim_regsub_both(). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, инициировать несанкционированную запись и выполнение произвольного кода в целевой системе |
Идентификатор CVE | CVE-2022-1796 |
Идентификатор БДУ ФСТЭК России | BDU:2022-03237 |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Описание уязвимости | Уязвимость текстового редактора Vim связана с ошибкой использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обманом заставить жертву открыть специально созданный файл, вызвать ошибку использования памяти после освобождения и выполнить произвольный код в целевой системе |
Наименование уязвимого пакета: | vim-X11 |
Версия уязвимого пакета младше: | 8.2.4701-3 |
Пакет обновления: | vim-X11-2:8.2.4701-3.el7.3.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | х86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 25.05.2022 |
Дата последнего изменения: 08.06.2022
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.