BDU:2023-05153
Сообщество свободного программного обеспечения, ООО «Ред Софт» vim, РЕД ОС
Дата обнаружения
2023-01-22
Официальное описание
Уязвимость функции utfc_ptr2len() текстового редактора vim связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/vim/vim/commit/e1121b139480f53d1b06f84f3e4574048108fa0b
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/