BDU:2024-02414
АО "НППКТ", Сообщество свободного программного обеспечения, АО «ИВК», ООО «Ред Софт» Альт 8 СП, АЛЬТ СП 10, ОСОН ОСнова Оnyx, vim, РЕД ОС
Дата обнаружения
2023-11-16
Официальное описание
Уязвимость текстового редактора vim связана с использованием значений для команды :s больше, чем вписывается в длинную переменную. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для vim: https://github.com/vim/vim/commit/ac63787734fda2e294e477af52b3bd601517fa78 https://github.com/vim/vim/security/advisories/GHSA-3xx4-hcq6-r2vj
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН ОСнова Оnyx:Обновление программного обеспечения vim до версии 2:9.0.2116-1
Для ОС Альт 8 СП и Альт 8 СП (релиз 10): установка обновления из публичного репозитория программного средства