BDU:2022-04208

ООО «Ред Софт», Red Hat Inc., Сообщество свободного программного обеспечения, ФССП России, ООО «РусБ Astra Linux Special Edition для «Эльбрус», Red Hat Enterprise Linux, Astra Linux Special Edition, De

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-27

Официальное описание

Уязвимость функции skipwhite() (rc/spell.c) текстового редактора Vim связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Vim: https://github.com/vim/vim/commit/2813f38e021c6e6581c0c88fcf107e41788bc835

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-2042

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-2042

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет vim до 2:9.0.0242-1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81