漏洞信息详情
Vim 缓冲区错误漏洞
漏洞简介
Vim是一款基于UNIX平台的编辑器。
Vim 中存在缓冲区错误漏洞,该漏洞源于产品 src/regexp_bt.c 文件未对内存边界进行有效检查。攻击者可通过该漏洞导致缓冲区溢出。以下产品及版本受到影响:Vim 8.2.4440 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/vim/vim
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/f3f3d992-7bd6-4ee5-a502-ae0e5f8016ea
来源:MISC
链接:https://github.com/vim/vim/commit/6456fae9ba8e72c74b2c0c499eaf09974604ff30
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/7ZLEHVP4LNAGER4ZDGUDS5V5YVQD6INF/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/HBUYQBZ6GWAWJRWP7AODJ4KHW5BCKDVP/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Vim-memory-corruption-via-regmatch-37650
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-0729/
受影响实体
暂无
补丁
- Vim 缓冲区错误漏洞的修复措施<!--2022-2-23-->
还没有评论,来说两句吧...