W edytorze tekstu Vim w wersjach wcześniejszych niż 8.2 wykryto krytyczne przepełnienie bufora na stercie (heap-based buffer overflow). Podatność umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem bez jakiegokolwiek uwierzytelnienia.
▸ Pokaż oryginał (EN)
Heap-based Buffer Overflow in vim/vim prior to 8.2.
Błąd polega na nieprawidłowej obsłudze zapisu poza granicami przydzielonego obszaru pamięci na stercie (CWE-122, CWE-787). Atakujący może dostarczyć spreparowany plik lub dane wejściowe, które powodują przekroczenie granic bufora podczas przetwarzania przez Vim. Skutkuje to nadpisaniem sąsiednich obszarów pamięci, co może prowadzić do wykonania dowolnego kodu.
Atakujący może uzyskać pełną kontrolę nad systemem, w tym możliwość odczytu i modyfikacji danych oraz wywołania odmowy usługi (DoS). Wektor CVSS wskazuje na możliwość utraty poufności, integralności i dostępności systemu.
Należy zaktualizować Vim do wersji 8.2 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit 57df9e8a9f9ae1aafdde9b86b10ad907627a87dc). Użytkownicy systemów Apple macOS i Debian Linux powinni zastosować patche dostępne u producenta systemu operacyjnego zgodnie z referencjami.
Vim w wersjach wcześniejszych niż 8.2; dotyczy również systemów Apple macOS oraz Debian Linux korzystających z podatnych wersji Vim.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HApple macOS
OSApple< 13.0Debian
OSDebian10.0Vim
APPVim< 8.2.4151
Powiązane podatności
Pominięcie uwierzytelniania w Screen Sharing na macOS
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)