BDU:2023-05153

Сообщество свободного программного обеспечения, ООО «Ред Софт» vim, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-22

Официальное описание

Уязвимость функции utfc_ptr2len() текстового редактора vim связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/vim/vim/commit/e1121b139480f53d1b06f84f3e4574048108fa0b

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/