漏洞信息详情
vim 安全漏洞
漏洞简介
vim是一款基于UNIX平台的编辑器。
vim 8.2.4763 之前版本存在安全漏洞,该漏洞源于软件中skip_range中存在全局堆缓冲区溢出。攻击者利用该漏洞可以导致软件崩溃、绕过保护机制、修改内存以及可能的远程执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/vim/vim/commit/f50808ed135ab973296bca515ae4029b321afe47
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/55f9c0e8-c221-48b6-a00e-bdcaebaba4a4
来源:MISC
链接:https://github.com/vim/vim/commit/f50808ed135ab973296bca515ae4029b321afe47
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2022-1381
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-1381/
受影响实体
暂无
补丁
- vim 安全漏洞的修复措施<!--2022-4-18-->
还没有评论,来说两句吧...