PT-2026-52477 · Vim+3 · Vim+3
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Vim versões anteriores a 9.2.0671
Description
Ao abrir um arquivo criptografado usando os métodos VimCrypt04! ou VimCrypt05! (que utilizam xchacha20poly1305 e requerem o recurso +sodium), ocorre um underflow no cálculo de comprimento não assinado se o corpo do arquivo for menor que um único cabeçalho secretstream do libsodium. Isso leva a uma chamada de descriptografia que lê além do final do buffer de entrada, resultando no travamento do aplicativo.
Recommendations
Atualize para a versão 9.2.0671.
Exploit
Correção
DoS
Integer Underflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Vim