DFN-CERT

Advisory-Archiv

2022-1995: vim: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2022-09-12 13:07)
Neues Advisory

Betroffene Software

Entwicklung

Betroffene Plattformen

Cloud
Linux
Container

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen und verschiedene Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers.

Für SUSE CaaS Platform 4.0, SUSE Enterprise Storage 6 und 7, SUSE Linux Enterprise Desktop 15 SP3 und 15 SP4, SUSE Linux Enterprise High Performance Computing 15 ESPOS / LTSS, 15 SP1 ESPOS / LTSS, 15 SP2 ESPOS / LTSS, 15 SP3 und 15 SP4, SUSE Linux Enterprise Micro 5.1 und 5.2, SUSE Linux Enterprise Module for Basesystem 15 SP3 und 15 SP4, SUSE Linux Enterprise Module for Desktop Applications 15 SP3 und 15 SP4, SUSE Linux Enterprise Server 15 LTSS, 15 SP1 BCL / LTSS, 15 SP2 BCL / LTSS, 15 SP3 und 15 SP4, SUSE Linux Enterprise Server for SAP 15, 15 SP1, 15 SP2, 15 SP3 und 15 SP4, SUSE Linux Enterprise Storage 7.1, SUSE Manager Proxy 4.1, 4.2 und 4.3, SUSE Manager Retail Branch Server 4.1, 4.2 und 4.3, SUSE Manager Server 4.1, 4.2 und 4.3, openSUSE Leap 15.3 und 15.4 sowie openSUSE Leap Micro 5.2 stehen Sicherheitsupdates für 'vim' zur Behebung der Schwachstellen zur Verfügung.

Schwachstellen:

CVE-2022-1720

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-1968

Schwachstelle in vim ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-2124

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-2125

Schwachstelle in vim ermöglicht Ausspähen von Informationen

CVE-2022-2126

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-2129

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2175

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2182

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2183

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2206

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2207

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2208

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-2210

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2231

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-2257

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2264

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2284

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2285

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2286

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2287

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2304

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2343

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2344

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2345

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2522

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2571

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2580

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2581

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2598

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-2816

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2817

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2819

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2845

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-2849

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2862

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

CVE-2022-2874

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-2889

Schwachstelle in vim ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-2923

Schwachstelle in vim ermöglicht Denial-of-Service-Angriff

CVE-2022-2946

Schwachstelle in vim ermöglicht Ausführen beliebigen Programmcodes

CVE-2022-3016

Schwachstelle in vim ermöglicht u. a. Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.