BDU:2023-04830
Сообщество свободного программного обеспечения, АО «ИВК», АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра» АЛЬТ СП 10, Astra Linux Special Edition, Debian GNU/Linux, vim, РОСА ХРОМ
2023-01-29
Уязвимость функции yank_copy_line компонента register.c текстового редактора Vim связана с неверным расчетом размера буфера. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Vim: использование рекомендаций производителя: https://github.com/vim/vim/commit/c99cbf8f289bdda5d4a77d7ec415850a520330ba
Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-1175
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства
Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2268
Для ОС Astra Linux Special Edition 1.7: обновить пакет vim до 2:9.0.1378-1.astra2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17