Уязвимость BDU:2021-06187: Информация

Описание

Уязвимость редактора Vim, связанная с чтением за границами буфера, позволяющая нарушителю выполнить произвольные команды

Важность: HIGH (7,8) Вектор: AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 21 ноября 2021 г.
Изменено: 21 ноября 2021 г.
Идентификатор типа ошибки: CWE-125

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
vimsisyphus8.2.4141-alt19.1.0050-alt3ALT-PU-2022-1087-1293750Исправлено
vimsisyphus_e2k8.2.4146-alt19.1.0050-alt3ALT-PU-2022-3731-1-Исправлено
vimsisyphus_riscv648.2.4146-alt19.1.0050-alt3ALT-PU-2022-3725-1-Исправлено
vimp108.2.4784-alt19.1.0050-alt3ALT-PU-2022-1731-1298398Исправлено
vimp10_e2k8.2.4784-alt19.1.0050-alt3ALT-PU-2022-4676-1-Исправлено
vimp98.2.4784-alt19.0.0827-alt1ALT-PU-2022-1771-1298486Исправлено
vimp9_e2k8.2.5019-alt19.0.0827-alt1ALT-PU-2022-5186-1-Исправлено
vimc10f18.2.4784-alt19.1.0050-alt2ALT-PU-2022-1731-1298398Исправлено
vimc9f28.2.4747-alt19.1.0050-alt2ALT-PU-2022-1711-1298484Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Прикладное ПО информационных систем, Операционная система
Решение
Использование рекомендаций:
Для РедОС:
http://repo.red-soft.ru/redos/7.2c/x86_64/updates/

Для Vim:
https://github.com/vim/vim/commit/777e7c21b7627be80961848ac560cb0a9978ff43

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»:
обновить пакет vim до 2:9.0.0242-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»:
Обновление программного обеспечения vim до версии 2:8.0.0197-4+deb9u7
Источники
https://nvd.nist.gov/vuln/detail/CVE-2021-3903
https://redos.red-soft.ru/updatesec/
https://www.opennet.ru/opennews/art.shtml?num=56200
https://github.com/vim/vim/commit/777e7c21b7627be80961848ac560cb0a9978ff43
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
Идентификаторы других систем