BDU:2023-05667
АО "НППКТ", ООО «Ред Софт», АО «ИВК», Сообщество свободного программного обеспечения, Fedora Project Fedora, Альт 8 СП, АЛЬТ СП 10, Debian GNU/Linux, ОСОН ОСнова Оnyx, vim, РЕД ОС
2023-09-04
Уязвимость текстового редактора vim связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для vim: https://huntr.dev/bounties/1ab3ebdf-fe7d-4436-b483-9a586e03b0ea
https://github.com/vim/vim/commit/fc68299d436cf87453e432daa77b6d545df4d7ed
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-4750
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ITRVK4FB74RZDIGTZJXOZMUW6X6F4TNF/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PFE3LDFRZ7EGWA5AU7YHYL62ELBOFZWQ/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения vim до версии 2:9.0.2116-1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/