VDB
BDU%3A2022-03909
BDU%3A2022-03909
PUBLISHED
CVSS 5.699999809265137 MEDIUM
Уязвимость функции get_one_sourceline() текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
Risk Scores
CVSS 2.0
5.699999809265137
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Fedora Project, АО «ИВК» | Debian GNU/Linux, Fedora, Альт 8 СП (запись в едином реестре российских программ №4305), vim |
Timeline
- Jun 29, 2022 CVE Published
- Oct 21, 2022 CVE Updated
References
- https://github.com/vim/vim/commit/2bdad6126778f907c0b98002bfebf0e611a3f5db url
- https://huntr.dev/bounties/a6f3222d-2472-439d-8881-111138a5694c url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/C2CQXRLBIC4S7JQVEIN5QXKQPYWB5E3J/ url
- https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/RAIQTUO35U5WO2NYMY47637EMCVDJRSL/ url
- https://security-tracker.debian.org/tracker/CVE-2022-1160 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2070437 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-1160 url
- https://security.gentoo.org/glsa/202208-32 url
- https://altsp.su/obnovleniya-bezopasnosti/ url