2025-1921: Vim: Zwei Schwachstellen ermöglichen die Manipulation von Dateien
Historie:
- Version 1 (2025-07-17 16:14)
- Neues Advisory
- Version 2 (2025-09-16 10:45)
- Für Ubuntu 24.04 LTS und 25.04 stehen Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 3 (2025-10-09 10:21)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.4 (aarch64) und Extended Update Support 9.4 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.4 (x86_64) stehen Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 4 (2025-10-10 10:24)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 8 (x86_64, aarch64) und dazu korrespondierend für Oracle Linux in Version 8 (x86_64, aarch64) stehen Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 5 (2025-10-13 07:53)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 9 (x86_64, aarch64), 4 years of updates 9.6 (aarch64) und Extended Update Support 9.6 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.6 (x86_64) stehen Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 6 (2025-10-13 15:02)
- Für Oracle Linux 9 (x86_64, aarch64) stehen korrespondierende Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 7 (2025-10-14 14:32)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 10 (x86_64, aarch64), 4 years of updates 10.0 (x86_64, aarch64) und Extended Update Support 10.0 (x86_64, aarch64) stehen Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 8 (2025-10-15 12:51)
- Für Oracle Linux 10 (x86_64, aarch64) stehen korrespondierende Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 9 (2025-11-12 10:11)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in Version 9 und 10 (x86_64, aarch64) stehen Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 10 (2025-11-26 10:12)
- Für Oracle Linux 9 (x86_64, aarch64) stehen zu RHSA-2025:20945 korrespondierende Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
- Version 11 (2025-12-04 08:48)
- Für Oracle Linux 10 (x86_64, aarch64) stehen zu RHSA-2025:21015 korrespondierende Sicherheitsupdates für 'vim' bereit, um die beiden Schwachstellen zu beheben.
Betroffene Software
Entwicklung
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um Dateien zu manipulieren.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.
Für Fedora 41 und 42 stehen die Pakete 'vim-9.1.1552-1.fc41' im Status 'testing' bzw. 'vim-9.1.1552-1.fc42' im Status 'stable' als Sicherheitsupdate zur Verfügung.
Schwachstellen:
CVE-2025-53905
Schwachstelle in Vim ermöglicht Manipulation von DateienCVE-2025-53906
Schwachstelle in Vim ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.