PT-2021-6133 · Vim+6 · Vim+6
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
vim (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de Use After Free no editor de texto vim, especificamente na função
ex open() localizada em src/ex docmd.c. Essa condição pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade das informações.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Suse
Ubuntu
Vim