BDU:2025-12929
Сообщество свободного программного обеспечения, ООО «Ред Софт» vim, РЕД ОС
Дата обнаружения
2025-08-11
Официальное описание
Уязвимость функции tuple_unref() текстового редактора vim связана с переполнением буфера в куче. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://github.com/vim/vim/releases/tag/v9.1.1400 https://github.com/vim/vim/commit/1307743697bbc46e1518abfea7f89caa95bcaf97
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/