Обновления безопасности
Назад к п.2
2.892 Множественные уязвимости VIM (CVE-2023-48231, CVE-2023-48232, CVE-2023-48233, CVE-2023-48234, CVE-2023-48235, CVE-2023-48236, CVE-2023-48237)
Идентификатор бюллетеня | ROS-20240329-01 |
Идентификатор CVE | CVE-2023-48231 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.3) |
Описание уязвимости | Уязвимость текстового редактора vim связана с попыткой vim получить доступ к уже освобожденной структуре окна. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных |
Идентификатор CVE | CVE-2023-48232 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.3) |
Описание уязвимости | Уязвимость текстового редактора vim связана с неправильным обращение с исключительными условиями. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2023-48233 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.3) |
Описание уязвимости | Уязвимость текстового редактора vim связана с использованием значений для команды :s больше, чем вписывается в длинную переменную. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2023-48234 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.3) |
Описание уязвимости | Уязвимость в функции текстового редактора vim связана с использованием больших значений для команды z. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2023-48235 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.3) |
Описание уязвимости | Уязвимость в функции текстового редактора vim связана с использованием отрицательным номер строки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2023-48236 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.3) |
Описание уязвимости | Уязвимость текстового редактора vim связана с использованием команды z= пользователь может переполнить счетчик значениями, превышающими MAX_INT. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Идентификатор CVE | CVE-2023-48237 |
Идентификатор БДУ ФСТЭК России | |
Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
Уровень опасности уязвимости (CVSS 3.0) | Средний(4.3) |
Описание уязвимости | Уязвимость текстового редактора vim связана с использованием очень больших значения при сдвиге строк. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании |
Наименование уязвимого пакета: | vim-X11 |
Версия уязвимого пакета младше: | 9.1.016-1 |
Пакет обновления: | vim-X11-2:9.1.016-1.el7.3.x86_64 |
Версия ОС | 7.3 |
Архитектура ОС | х86_64 |
Возможные меры по устранению уязвимости |
|
Дата публикации бюллетеня | 29.03.2024 |
Дата последнего изменения: 29.03.2024
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.