VDB
BDU%3A2022-03232
BDU%3A2022-03232
PUBLISHED
CVSS 6.099999904632568 MEDIUM
Уязвимость реализации функции skip_string() текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Risk Scores
CVSS 2.0
6.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Fedora Project, ООО «Ред Софт», ФССП России, АО «ИВК» | Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), Astra Linux Special Edition для «Эльбрус» (запись в едином реестре российских программ №11156), Fedora, РЕД ОС (запись в едином реестре российских программ №3751), ОС ТД АИС ФССП России, Альт 8 СП (запись в едином реестре российских программ №4305), vim |
Timeline
- Jun 1, 2022 CVE Published
- Sep 16, 2024 CVE Updated
References
- https://redos.red-soft.ru/support/secure/ url
- https://goslinux.fssp.gov.ru/2726972/ url
- https://github.com/vim/vim/commit/60ae0e71490c97f2871a6344aca61cacf220f813 url
- https://huntr.dev/bounties/6ff03b27-472b-4bef-a2bf-410fae65ff0a url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BFAZTAT5CZC2R6KYDYA2HBAVEDSIX6MW/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/IUPOLEX5GXC733HL4EFYMHFU7NISJJZG/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/QKIX5HYKWXWG6QBCPPTPQ53GNOFHSAIS/ url
- https://security-tracker.debian.org/tracker/CVE-2022-1733 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-1733 url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 url
- https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16 url
- https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory