PT-2021-7395 · Vim+11 · Vim+11
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
vim (versões afetadas não especificadas)
Descrição
O problema está relacionado a uma leitura fora dos limites no editor de texto vim. Está associado à função
getvcol no componente src/charset.c e pode ser acionado ao usar /%V. Isso permite que um invasor remoto acesse dados confidenciais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Apple Macos
Red Hat
Rocky Linux
Suse
Ubuntu
Vim