Уязвимость CVE-2023-48233: Информация

Описание

Vim is an open source command line text editor. If the count after the :s command is larger than what fits into a (signed) long variable, abort with e_value_too_large. Impact is low, user interaction is required and a crash may not even happen in all situations. This issue has been addressed in commit `ac6378773` which has been included in release version 9.0.2108. Users are advised to upgrade. There are no known workarounds for this vulnerability.

Важность: MEDIUM (4,3) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L

Опубликовано: 17 ноября 2023 г.
Изменено: 26 января 2024 г.
Идентификатор типа ошибки: CWE-190

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
vimsisyphus9.0.2136-alt19.1.0050-alt3ALT-PU-2023-7676-2335355Исправлено
vimsisyphus_e2k9.0.2136-alt19.1.0050-alt3ALT-PU-2023-7751-1-Исправлено
vimsisyphus_riscv649.0.2136-alt19.1.0050-alt3ALT-PU-2023-7850-1-Исправлено
vimp109.0.2136-alt19.1.0050-alt3ALT-PU-2023-7778-3335661Исправлено
vimp10_e2k9.0.2136-alt19.1.0050-alt3ALT-PU-2023-7999-1-Исправлено
vimc10f19.0.2136-alt19.1.0050-alt2ALT-PU-2024-1095-2337972Исправлено
vimc9f29.0.2136-alt19.1.0050-alt2ALT-PU-2023-7776-3335659Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*
      End excliding
      9.0.2108

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:38:*:*:*:*:*:*:*

      cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*