一、漏洞分析
公开日期:2023-05-06
危害级别:高 (AV:N/AC:L/Au:S/C:C/I:C/A:C)
二、漏洞描述
Vim是一款跨平台的文本编辑器。
Vim 9.0之前版本存在缓冲区溢出漏洞,该漏洞源于del_typebuf函数存在整数溢出或环绕。攻击者可利用漏洞使软件崩溃、修改内存以及可能的远程执行。
漏洞类型:通用型漏洞
三、影响产品
VIM VIM <9.0
四、漏洞解决方案
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/vim/vim/commit/27efc62f5d86afcb2ecb7565587fe8dea4b036fe