VDB
BDU%3A2023-08297
BDU%3A2023-08297
PUBLISHED
CVSS 2.5999999046325684 LOW
Уязвимость текстового редактора vim, связанная с использованием памяти после её освобождения, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
2.5999999046325684
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», АО «ИВК», Сообщество свободного программного обеспечения, АО "НППКТ" | РЕД ОС (запись в едином реестре российских программ №3751), Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, vim, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Dec 1, 2023 CVE Published
- Sep 13, 2024 CVE Updated
References
- http://www.openwall.com/lists/oss-security/2023/11/22/3 url
- https://github.com/gandalf4a/crash_report/blob/main/vim/vim_huaf url
- https://github.com/vim/vim/commit/26c11c56888d01e298cd8044caf860f3c26f57bb url
- https://github.com/vim/vim/pull/13552 url
- https://github.com/vim/vim/security/advisories/GHSA-c8qm-x72m-q53q url
- https://vuldb.com/ru/?id.246035 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.10/ url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory