Рекомендация Debian по безопасности

DSA-3786-1 vim -- обновление безопасности

Дата сообщения:
13.02.2017
Затронутые пакеты:
vim
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 854969.
В каталоге Mitre CVE: CVE-2017-5953.
Более подробная информация:

Словари проверки правописания, передаваемые редактору vim (Vi IMproved) могут приводить к переполнению целых чисел в механизме выделения памяти и переполнению буфера, что потенциально может приводить к выполнению произвольного кода или отказу в обслуживании.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2:7.4.488-7+deb8u2.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2:8.0.0197-2.

Рекомендуется обновить пакеты vim.