DFN-CERT

Advisory-Archiv

2020-0596: VIM: Mehrere Schwachstellen ermöglichen u. a. die Ausführung beliebigen Programmcodes

Historie:

Version 1 (2020-03-24 13:36)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Linux

Beschreibung:

Mehrere Schwachstellen in Vim ermöglichen einem in einem Fall entfernten Angreifer die Ausführung beliebigen Programmcodes, Denial-of-Service (DoS)-Angriffe und das Ausspähen von Informationen. Zur erfolgreichen Ausnutzung mehrerer dieser Schwachstellen ist die Interaktion eines Benutzers erforderlich.

Canonical stellt für die Distributionen Ubuntu 19.10, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS, Ubuntu 14.04 ESM und Ubuntu 12.04 ESM Sicherheitsupdates zur Verfügung, welche die Schwachstellen beheben.

Schwachstellen:

CVE-2017-11109

Schwachstelle in Vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-5953

Schwachstelle in Vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2017-6349

Schwachstelle in vim ermöglicht Ausführung beliebigen Programmcodes

CVE-2017-6350

Schwachstelle in vim ermöglicht Ausführung beliebigen Programmcodes

CVE-2018-20786

Schwachstelle in libvterm ermöglicht Denial-of-Service-Angriff

CVE-2019-20079

Schwachstelle in Vim ermöglicht u.a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.