Vim sérülékenységei

CH azonosító

CH-13907

Angol cím

Vim vulnerabilities

Felfedezés dátuma

2017.03.02.

Súlyosság

Magas

Érintett rendszerek

Vim

Érintett verziók

Vim 8

Összefoglaló

A Vim magas kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó tetszőleges kódot futtathat a célrendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

Az u_read_undo(), és az unserialize_uep() függvények hibáját kihasználva egy speciálisan összeállított fájl segítségével puffer túlcsordulás idézhető elő, melynek következtében a célfelhasználó jogosultságaival tetszőleges kód futtatható a rendszeren.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

Telepítse a 8.0.0378-as és 8.0.0377-es hibajavítást.

Hivatkozások

Gyártói referencia: github.com
Gyártói referencia: github.com
Egyéb referencia: www.securitytracker.com
CVE-2017-6349 - NVD CVE-2017-6349
CVE-2017-6350 - NVD CVE-2017-6350


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »