Уязвимость компонента edit.c текстового редактора Vim связана с чтением за границами памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код в целевой системе



BDU:2022-04572

CVE-2022-2206



Использование рекомендаций:

Для Vim:

https://github.com/vim/vim/commit/e178af5a586ea023622d460779fdcabbbfac0908



Для Fedora:

https://lists.fedoraproject.org/archives/list/[email protected]/message/GFD2A4YLBR7OIRHTL7CK6YNMEIQ264CN/

https://lists.fedoraproject.org/archives/list/[email protected]/message/U743FMJGFQ35GBPCQ6OWMVZEJPDFVEWM/



Для РедОС:

http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-vim/