Уязвимость CVE-2022-0407: Информация

Описание

Heap-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

Важность: HIGH (7,8) Вектор: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 30 января 2022 г.
Изменено: 26 августа 2022 г.
Идентификатор типа ошибки: CWE-122

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
vimsisyphus8.2.4747-alt19.1.0050-alt4ALT-PU-2022-1693-1298397Исправлено
vimsisyphus_e2k8.2.4784-alt19.1.0050-alt3ALT-PU-2022-4810-1-Исправлено
vimsisyphus_riscv648.2.4747-alt19.1.0050-alt4ALT-PU-2022-4604-1-Исправлено
vimp108.2.4784-alt19.1.0050-alt3ALT-PU-2022-1731-1298398Исправлено
vimp10_e2k8.2.4784-alt19.1.0050-alt3ALT-PU-2022-4676-1-Исправлено
vimp98.2.4784-alt19.0.0827-alt1ALT-PU-2022-1771-1298486Исправлено
vimp9_e2k8.2.5019-alt19.0.0827-alt1ALT-PU-2022-5186-1-Исправлено
vimc10f18.2.4784-alt19.1.0050-alt2ALT-PU-2022-1731-1298398Исправлено
vimc9f28.2.4747-alt19.1.0050-alt2ALT-PU-2022-1711-1298484Исправлено
vimp118.2.4747-alt19.1.0050-alt3ALT-PU-2022-1693-1298397Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://github.com/vim/vim/commit/44db8213d38c39877d2148eff6a72f4beccfb94e
  • Patch
  • Third Party Advisory
https://huntr.dev/bounties/81822bf7-aafe-4d37-b836-1255d46e572c
  • Exploit
  • Patch
  • Third Party Advisory
GLSA-202208-32
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*
      End excliding
      8.2.4219