CRITICAL✓ PATCH🇬🇧 English

CVE-2022-3520

Przepełnienie bufora na stercie (heap buffer overflow) w edytorze Vim

CVSS 9.8v3.1pub. 2022-12-02upd. 2024-11-21

W edytorze Vim w wersjach przed 9.0.0765 wykryto krytyczną podatność typu heap-based buffer overflow. Błąd umożliwia zdalnemu atakującemu wykonanie dowolnego kodu bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.0765.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej obsługi pamięci sterty (heap) w edytorze Vim, co prowadzi do przepełnienia bufora (CWE-122, CWE-787). Atakujący może dostarczyć specjalnie spreparowane dane wejściowe, które powodują zapis poza granicami przydzielonego bufora. Prowadzi to do uszkodzenia pamięci procesu, co może zostać wykorzystane do przejęcia kontroli nad przepływem wykonania programu.

Skutki

Udane wykorzystanie podatności może pozwolić atakującemu na zdalne wykonanie dowolnego kodu (RCE) w kontekście procesu Vim, a także na naruszenie poufności, integralności i dostępności systemu.

Mitygacja

Należy zaktualizować Vim do wersji 9.0.0765 lub nowszej. Poprawka dostępna jest w repozytorium vim/vim (commit 36343ae0fb7247e060abfd35fb8e4337b33abb4b). Użytkownicy dystrybucji Linux powinni zastosować patche dostępne u producenta dystrybucji zgodnie z referencjami (np. Gentoo GLSA 202305-16).

Kogo dotyczy

Edytor Vim w wersjach wcześniejszych niż 9.0.0765 (repozytorium vim/vim na GitHub).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Vim

    APP
    Vim
    < 9.0.0765
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Memory
CWE
Referencje

Powiązane podatności

CVE-2026-34714CRITICAL9.2PL ✓ten sam produkt

Vim: command injection przez %{expr} w tabpanel umożliwia RCE

CVE-2020-20703CRITICAL9.8PL ✓ten sam produkt

Buffer Overflow w VIM 8.1.2135 umożliwiający zdalne wykonanie kodu

CVE-2022-0318CRITICAL9.8PL ✓ten sam produkt

Heap-based Buffer Overflow w Vim — przepełnienie sterty przed wersją 8.2

CVE-2017-6349CRITICAL9.8PL ✓ten sam produkt

Integer overflow w Vim podczas odczytu uszkodzonego pliku undo

CVE-2017-6350CRITICAL9.8PL ✓ten sam produkt

Przepełnienie liczby całkowitej w Vim przy odczycie uszkodzonego pliku undo