漏洞信息详情
Vim 安全漏洞
漏洞简介
Vim是一款开源的、可配置的用于创建和更改任何类型文本的文本编辑器,它可使用在大多数UNIX系统和Apple OS X中。
Vim patch 8.0.0322之前的版本中存在安全漏洞,该漏洞源于在处理spell文件时程序没有正确的验证树的长度值。攻击者可利用该漏洞造成整数溢出和缓冲区溢出。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/vim/vim/commit/399c297aa93afe2c0a39e2a1b3f972aebba44c9d
参考网址
来源:DEBIAN
链接:http://www.debian.org/security/2017/dsa-3786
来源:BID
链接:https://www.securityfocus.com/bid/96217
来源:GENTOO
链接:https://security.gentoo.org/glsa/201706-26
来源:CONFIRM
链接:https://github.com/vim/vim/commit/399c297aa93afe2c0a39e2a1b3f972aebba44c9d
来源:UBUNTU
链接:https://usn.ubuntu.com/4016-1/
来源:CONFIRM
链接:https://groups.google.com/forum/#!topic/vim_dev/t-3RSdEnrHY
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4016-2/
来源:usn.ubuntu.com
链接:https://usn.ubuntu.com/4016-1/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1037/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/156877/Ubuntu-Security-Notice-USN-4309-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2081/
受影响实体
- Vim Vim:8.0.0055<!--2000-1-1-->
补丁
- Vim 安全漏洞的修复措施<!--2017-2-13-->
还没有评论,来说两句吧...