VDB
BDU%3A2019-03251
BDU%3A2019-03251
PUBLISHED
CVSS 7.199999809265137 HIGH
Уязвимость библиотеки getchar.c текстового редактора Vim, связанная с отсутствием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
7.199999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, Novell Inc., Fedora Project, ООО «Ред Софт», АО «НТЦ ИТ РОСА» | Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Ubuntu, Debian GNU/Linux, OpenSUSE Leap, Fedora, vim, РЕД ОС (запись в едином реестре российских программ №3751), neovim, Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Sep 19, 2019 CVE Published
- Mar 19, 2025 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
- Mar 18, 2026 Security Advisory
- Mar 18, 2026 Security Advisory
- Mar 18, 2026 Security Advisory
- Mar 23, 2026 Distribution Patch
- Mar 23, 2026 Distribution Patch
- Mar 23, 2026 Security Advisory
- Mar 23, 2026 Security Advisory
References
- https://github.com/numirias/security/blob/master/doc/2019-06-04_ace-vim-neovim.md url
- https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00037.html url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TRIRBC2YRGKPAWVRMZS4SZTGGCVRVZPR/ advisory
- https://www.debian.org/security/2019/dsa-4487 advisory
- https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00036.html advisory
- https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00034.html advisory
- https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00050.html advisory
- https://github.com/neovim/neovim/pull/10082/commits/5e611f32841e746932fbcbea292ca502ed9e694b url
- https://usn.ubuntu.com/4016-1/ url
- https://usn.ubuntu.com/4016-2/ url
- https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00031.html url
- https://github.com/vim/vim/commit/53575521406739cf20bbe4e384d88e7dca11f040 advisory
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=41192827 advisory
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 advisory
- https://access.redhat.com/errata/RHSA-2019:1619 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2BMDSHTF754TITC6AQJPCS5IRIDMMIM7/ advisory
- https://www.debian.org/security/2019/dsa-4467 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2720 advisory