BDU:2023-04832

АО "НППКТ", АО «ИВК», Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ООО «РусБИТе Альт 8 СП, АЛЬТ СП 10, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, vim, РОСА ХР

НЕ ОЦЕНЕНО

Дата обнаружения

2023-03-01

Официальное описание

Уязвимость функции utf_ptr2char компонента mbyte.c текстового редактора Vim связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Vim: использование рекомендаций производителя: https://github.com/vim/vim/commit/1c73b65229c25e3c1fd8824ba958f7cc4d604f9c

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2023-1170

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0727SE47

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения vim до версии 2:9.0.1672-1

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства

Для операционной системы РОСА ХРОМ: https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2268

Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17