W edytorze Vim w wersjach przed 9.0.0765 wykryto krytyczną podatność typu heap-based buffer overflow. Błąd umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez konieczności uwierzytelnienia.
▸ Pokaż oryginał (EN)
Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.0765.
Podatność wynika z nieprawidłowej obsługi pamięci sterty (heap) w edytorze Vim, co prowadzi do przepełnienia bufora (CWE-122, CWE-787). Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które powodują zapis poza granicami przydzielonego bufora. Prowadzi to do uszkodzenia pamięci procesu, co może zostać wykorzystane do przejęcia kontroli nad przepływem wykonania programu.
Udane wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu Vim, a także na naruszenie poufności, integralności i dostępności systemu.
Należy zaktualizować Vim do wersji 9.0.0765 lub nowszej. Poprawka dostępna jest w repozytorium vim/vim (commit 36343ae0fb7247e060abfd35fb8e4337b33abb4b). Użytkownicy dystrybucji Linux powinni zastosować patche dostępne u producenta dystrybucji zgodnie z referencjami (np. Gentoo GLSA 202305-16).
Edytor Vim w wersjach wcześniejszych niż 9.0.0765 (repozytorium vim/vim na GitHub).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HVim
APPVim< 9.0.0765
Powiązane podatności
Vim: command injection przez %{expr} w tabpanel umożliwia RCE
Buffer Overflow w VIM 8.1.2135 umożliwiający zdalne wykonanie kodu
Heap-based Buffer Overflow w Vim — przepełnienie sterty przed wersją 8.2
Integer overflow w Vim podczas odczytu uszkodzonego pliku undo
Przepełnienie liczby całkowitej w Vim przy odczycie uszkodzonego pliku undo