CRITICAL✓ PATCH🇬🇧 English

CVE-2022-0318

Heap-based Buffer Overflow w Vim — przepełnienie sterty przed wersją 8.2

CVSS 9.8v3.1pub. 2022-01-21upd. 2024-11-21

W edytorze tekstu Vim w wersjach wcześniejszych niż 8.2 wykryto krytyczne przepełnienie bufora na stercie (heap-based buffer overflow). Podatność umożliwia zdalnemu atakującemu przejęcie kontroli nad systemem bez jakiegokolwiek uwierzytelnienia.

Pokaż oryginał (EN)

Heap-based Buffer Overflow in vim/vim prior to 8.2.

🤖 Analiza AI
Jak działa

Błąd polega na nieprawidłowej obsłudze zapisu poza granicami przydzielonego obszaru pamięci na stercie (CWE-122, CWE-787). Atakujący może dostarczyć spreparowany plik lub dane wejściowe, które powodują przekroczenie granic bufora podczas przetwarzania przez Vim. Skutkuje to nadpisaniem sąsiednich obszarów pamięci, co może prowadzić do wykonania dowolnego kodu.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem, w tym możliwość odczytu i modyfikacji danych oraz wywołania odmowy usługi (DoS). Wektor CVSS wskazuje na możliwość utraty poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Vim do wersji 8.2 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit 57df9e8a9f9ae1aafdde9b86b10ad907627a87dc). Użytkownicy systemów Apple macOS i Debian Linux powinni zastosować patche dostępne u producenta systemu operacyjnego zgodnie z referencjami.

Kogo dotyczy

Vim w wersjach wcześniejszych niż 8.2; dotyczy również systemów Apple macOS oraz Debian Linux korzystających z podatnych wersji Vim.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Apple macOS

    OS
    Apple
    < 13.0
  • Debian

    OS
    Debian
    10.0
  • Vim

    APP
    Vim
    < 8.2.4151
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Pominięcie uwierzytelniania w Screen Sharing na macOS

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)