2022-2517: vim: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2022-11-08 17:36)
- Neues Advisory
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die meisten Schwachstellen erfordern die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Für Debian 10 Buster (oldstable) steht Version 2:8.1.0875-5+deb10u3 für 'vim' als Sicherheitsupdate zur Behebung der Schwachstellen bereit.
Schwachstellen:
CVE-2021-3927
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-3928
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2021-3974
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2021-3984
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-4019
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2021-4069
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-4192
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2021-4193
Schwachstelle in vim ermöglicht Ausspähen von InformationenCVE-2022-0213
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-0261
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-0319
Schwachstelle in vim ermöglicht Ausspähen von InformationenCVE-2022-0351
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-0359
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-0361
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0368
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0408
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0413
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen ProgrammcodesCVE-2022-0417
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-0443
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0554
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0572
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-0685
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0714
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0729
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-0943
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1154
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1616
Schwachstelle in vim ermöglicht u. a. Umgehen von SicherheitsvorkehrungenCVE-2022-1720
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-1851
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1898
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-1968
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-2285
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-2304
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-2598
Schwachstelle in vim ermöglicht Denial-of-Service-AngriffCVE-2022-2946
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-3099
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-3134
Schwachstelle in vim ermöglicht Ausführen beliebigen ProgrammcodesCVE-2022-3234
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-3324
Schwachstelle in vim ermöglicht u. a. Denial-of-Service-AngriffCVE-2022-3705
Schwachstelle in vim ermöglicht u. a. Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.