Vim 代码执行漏洞(CVE-2022-3520)

admin 2022-12-13 09:53:51 CNNVD预警 来源:ZONE.CI 全球网 0 阅读模式

 Vim 代码执行漏洞(CVE-2022-3520)

漏洞详情

vim 存在堆栈的缓冲区溢出。攻击者可以利用该漏洞制作恶意的文件,当受害者用vim打开该文件的时,攻击者可以在受害者机器上执行任意代码。漏洞评分7.8 (AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H)

漏洞状态

未发布PoCEXP,未发现在野利用。

影响范围

vim < 9.0.0765

修复建议

Vim 代码执行漏洞目前厂商已经发布了新版本以修复此安全问题,升级至不受影响的版本v9.0.1006

参考链接

https://nox.qianxin.com/vulnerability/detail/QVD-2022-45490

 

 

 

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
Vim 代码执行漏洞(CVE-2022-3520) CNNVD预警

Vim 代码执行漏洞(CVE-2022-3520)

 Vim 代码执行漏洞(CVE-2022-3520)漏洞详情vim 存在堆栈的缓冲区溢出。攻击者可以利用该漏洞制作恶意的文件,当受害者用vim打开该文件的时,攻击者可以在受害者
OpenSSL缓冲区溢出漏洞 CNNVD预警

OpenSSL缓冲区溢出漏洞

漏洞公告 | OpenSSL缓冲区溢出漏洞近日,华云安安全团队发现了OpenSSL发布安全公告,修复了一个存在于OpenSSL中的安全漏洞。对此,华云安建议用户及时更新修复。【
评论:0   参与:  0