BDU:2025-06069
АО "НППКТ", Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Suse Linux Enterprise Desktop, Sus
Дата обнаружения
2025-03-02
Официальное описание
Уязвимость плагина tar.vim текстового редактора vim связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с помощью специально созданных tar-файлов
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для vim: https://github.com/vim/vim/security/advisories/GHSA-wfmf-8626-q3r3
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2025-27423.html
Обновление программного обеспечения vim до версии 2:9.1.1230-1