2022-1367: vim: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Benutzerrechten
Historie:
- Version 1 (2022-06-17 16:01)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Cloud
Linux
Container
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Denial-of-Service (DoS)-Angriff durchzuführen. Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen, beliebigen Programmcode mit den Rechten des angemeldeten Benutzers auszuführen und verschiedene Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Mehrere Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Für die SUSE Linux Enterprise Produkte Desktop 15 SP3 / SP4, Server 15 LTSS, 15 SP1 BCL / LTSS, 15 SP2 BCL / LTSS, 15 SP3 / SP4, Server for SAP 15, 15 SP1 / SP2, Server for SAP Applications 15 SP3 / SP4, Module for Basesystem 15 SP3 / SP4, Module for Desktop Applications 15 SP3 / SP4, High Performance Computing 15 ESPOS / LTSS, 15 SP1 ESPOS / LTSS, 15 SP2 ESPOS / LTSS, 15 SP3 / SP4, Micro 5.1, 5.2 sowie SUSE Enterprise Storage 6 und 7, SUSE Manager Proxy 4.1 und 4.2, SUSE Manager Retail Branch Server 4.1, SUSE Manager Server 4.1, 4.2, SUSE CaaS Platform 4.0 und für openSUSE Leap 15.3 und 15.4 stehen Sicherheitsupdates für 'vim' zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2017-17087
Schwachstelle in vim ermöglicht Ausspähen von InformationenCVE-2021-3778
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2021-3796
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2021-3872
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-3875
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen Programmcodes mit BenutzerrechtenCVE-2021-3903
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2021-3927
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-3928
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-3968
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3973
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-3974
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2021-3984
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-4019
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2021-4069
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-4136
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2021-4166
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-4192
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-4193
Schwachstelle in vim ermöglicht Ausspähen von InformationenCVE-2021-46059
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-0128
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-0213
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-0261
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-0318
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-0319
Schwachstelle in vim ermöglicht Ausspähen von InformationenCVE-2022-0351
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-0359
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-0361
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0392
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0407
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0413
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-0696
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-1381
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-1420
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-1616
Schwachstelle in vim ermöglicht u. a. Umgehen von SicherheitsvorkehrungenCVE-2022-1619
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-1620
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-1733
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-1735
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1771
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-1785
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1796
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1851
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1897
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1898
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1927
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.