BDU:2023-05669
АО "НППКТ", ООО «Ред Софт», АО «ИВК», ООО «НЦПР», Сообщество свободного программного обеспечения, ОО Fedora, Альт 8 СП, АЛЬТ СП 10, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, vim,
2023-09-04
Уязвимость функции ins_compl_get_exp текстового редактора vim связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный ко
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для vim: https://huntr.dev/bounties/85f62dd7-ed84-4fa2-b265-8a369a318757
https://github.com/vim/vim/commit/ee9166eb3b41846661a39b662dc7ebe8b5e15139
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-4752
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ITRVK4FB74RZDIGTZJXOZMUW6X6F4TNF/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PFE3LDFRZ7EGWA5AU7YHYL62ELBOFZWQ/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения vim до версии 2:9.0.2116-1
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет vim до 2:9.0.1378-2.astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17
Для Astra Linux Special Edition 4.7 для архитектуры ARM: обновить пакет vim до 2:9.0.1378-2.astra7 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47
Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:7440?lang=ru