BDU:2024-02412

АО "НППКТ", Сообщество свободного программного обеспечения, АО «ИВК», ООО «Ред Софт» Альт 8 СП, АЛЬТ СП 10, ОСОН ОСнова Оnyx, vim, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-11-16

Официальное описание

Уязвимость функции win_close() текстового редактора vim связана с попыткой vim получить доступ к уже освобожденной структуре окна. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для vim: https://github.com/vim/vim/commit/25aabc2b8ee1e19ced6f4da9d866cf9378fc4c5a https://github.com/vim/vim/security/advisories/GHSA-8g46-v9ff-c765

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОСОН ОСнова Оnyx:Обновление программного обеспечения vim до версии 2:9.0.2116-1

Для ОС Альт 8 СП и Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства