Podatność typu buffer overflow w edytorze VIM w wersji 8.1.2135 pozwala zdalnemu atakującemu na wykonanie dowolnego kodu. Wysoki wskaźnik CVSS (9.8) wskazuje na krytyczne zagrożenie niewymagające uwierzytelnienia ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Buffer Overflow vulnerability in VIM v.8.1.2135 allows a remote attacker to execute arbitrary code via the operand parameter.
Podatność wynika z nieprawidłowej obsługi parametru operandu, co prowadzi do przepełnienia bufora (buffer overflow, CWE-120). Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które przekraczają dozwolony rozmiar bufora w pamięci. Nadpisanie sąsiednich obszarów pamięci może umożliwić przejęcie kontroli nad przepływem wykonania programu i uruchomienie dowolnego kodu.
Zdalny atakujący może wykonać dowolny kod na podatnym systemie, co może skutkować pełnym przejęciem kontroli nad maszyną, ujawnieniem danych, ich modyfikacją lub uniemożliwieniem działania usługi.
Należy zaktualizować VIM do nowszej wersji. Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://github.com/vim/vim/issues/5041)
VIM w wersji 8.1.2135
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVim
APPVim8.1.2135
Powiązane podatności
Vim: command injection przez %{expr} w tabpanel umożliwia RCE
Przepełnienie bufora na stercie (heap buffer overflow) w edytorze Vim
Heap-based Buffer Overflow w Vim — przepełnienie sterty przed wersją 8.2
Integer overflow w Vim podczas odczytu uszkodzonego pliku undo
Przepełnienie liczby całkowitej w Vim przy odczycie uszkodzonego pliku undo