Рекомендация Debian по безопасности
DSA-3786-1 vim -- обновление безопасности
- Дата сообщения:
- 13.02.2017
- Затронутые пакеты:
- vim
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 854969.
В каталоге Mitre CVE: CVE-2017-5953. - Более подробная информация:
-
Словари проверки правописания, передаваемые редактору vim (Vi IMproved) могут приводить к переполнению целых чисел в механизме выделения памяти и переполнению буфера, что потенциально может приводить к выполнению произвольного кода или отказу в обслуживании.
В стабильном выпуске (jessie) эта проблема была исправлена в версии 2:7.4.488-7+deb8u2.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2:8.0.0197-2.
Рекомендуется обновить пакеты vim.