PT-2021-6133 · Vim+6 · Vim+6

·

CVE-2021-4069

·

Publicado

2021-12-06

·

Atualizado

2024-08-21

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
vim (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma condição de Use After Free no editor de texto vim, especificamente na função ex open() localizada em src/ex docmd.c. Essa condição pode permitir que um invasor comprometa a confidencialidade, integridade e disponibilidade das informações.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-1087
ALT-PU-2022-1711
ALT-PU-2022-1731
ALT-PU-2022-1771
AZL-6950
BDU:2022-00989
CVE-2021-4069
DLA-2947-1
DLA-3182-1
MGASA-2021-0564
OESA-2021-1463
OPENSUSE-SU-2022_2102-1
SUSE-SU-2022:2102-1
SUSE-SU-2022:4619-1
USN-5247-1
USN-5433-1
USN-6965-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Suse
Ubuntu
Vim