PT-2022-4465 · Vim+7 · Vim+7

CVE-2022-3016

·

Publicado

2022-08-18

·

Atualizado

2024-06-15

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Vim anteriores à 9.0.0286
Descrição
O problema está relacionado a uma vulnerabilidade do tipo “use after free” na função get next valid entry() do editor de texto Vim, que envolve o uso de memória após ela ter sido liberada. A exploração desse problema pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade de informações protegidas.
Recomendações
Para versões anteriores à 9.0.0286, atualize para a versão 9.0.0286 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar a função get next valid entry() até que um patch esteja disponível.

Exploit

Correção

DoS

NULL Pointer Dereference

Out of bounds Read

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2022-2616
ALT-PU-2022-2704
ALT-PU-2022-2714
ALT-PU-2022-3192
AZL-10770
BDU:2022-05234
BDU:2022-05289
BDU:2022-05331
BDU:2022-05390
BDU:2022-05659
CVE-2022-3016
MGASA-2022-0430
OESA-2022-1882
OPENSUSE-SU-2022_3229-1
OPENSUSE-SU-2024:12337-1
SUSE-SU-2022:3229-1
SUSE-SU-2022:4619-1
USN-6302-1

Produtos afetados

Alt Linux
Astra Linux
Debian
Linuxmint
Red Os
Suse
Ubuntu
Vim