BDU:2023-05670

Сообщество свободного программного обеспечения, АО «ИВК», ООО «Ред Софт» Альт 8 СП, АЛЬТ СП 10, Debian GNU/Linux, vim, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-09-02

Официальное описание

Уязвимость текстового редактора vim связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для vim: https://github.com/vim/vim/commit/816fbcc262687b81fc46f82f7bbeb1453addfe0c

https://huntr.dev/bounties/e1ce0995-4df4-4dec-9cd7-3136ac3e8e71

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-4736

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/