BDU:2025-06563

АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт» vim, РЕД ОС, ОСОН ОСнова Оnyx

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-13

Официальное описание

Уязвимость текстового редактора vim связана с внедрением или модификацией аргументов. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/vim/vim/commit/f209dcd3defb95bae21b2740910e6aa7bb940531 https://github.com/vim/vim/security/advisories/GHSA-693p-m996-3rmf

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-vim-common-cve-2025-29768-cve-2025-27423/?sphrase_id=966152

Обновление программного обеспечения vim до версии 2:9.1.1230-1