VDB
BDU%3A2022-00991
BDU%3A2022-00991
PUBLISHED
CVSS 4.400000095367432 MEDIUM
Уязвимость функции eval_lambda() (src/eval.c) текстового редактора vim, позволяющая нарушителю вызвать переполнение буфера
Risk Scores
CVSS 2.0
4.400000095367432
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Fedora Project, АО «НППКТ» | Debian GNU/Linux, Fedora, vim, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| Сообщество свободного программного обеспечения, Fedora Project, АО "НППКТ" | Debian GNU/Linux, Fedora, vim, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Feb 28, 2022 CVE Published
- Nov 21, 2022 CVE Updated
References
- https://huntr.dev/bounties/5c6b93c1-2d27-4e98-a931-147877b8c938 advisory
- https://github.com/vim/vim/commit/605ec91e5a7330d61be313637e495fa02a6dc264 advisory
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2EY2VFBU3YGGWI5BW4XKT3F37MYGEQUD/ url
- http://www.openwall.com/lists/oss-security/2022/01/15/1 url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/3FH2J57GDA2WMBS6J56F6QQRA6BXQQFZ/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.6/ url
- https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2021-4136 advisory
- https://security-tracker.debian.org/tracker/CVE-2021-4136 advisory