推广 热搜: 京东  联通  iphone11  摄像头  企业存储  iPhone  XSKY  京东智能采购  网络安全  自动驾驶 

云安全日报211116:Ubuntu vim编辑器发现执行任意代码漏洞,需要尽快升级

   日期:2021-11-16     来源:TechWeb.com.cn    作者:itcg    浏览:381    我要评论    
导读:Vim是Unix及Linux操作系统中广泛使用的文本编辑器。11月15日,Ubuntu�

Vim是Unix及Linux操作系统中广泛使用的文本编辑器。11月15日,Ubuntu发布了安全更新,修复了Ubuntu vim编辑器发现执行任意代码漏洞。以下是漏洞详情:

漏洞详情

来源:https://ubuntu.com/security/notices/USN-5147-1

1.CVE-2021-3872 CVSS评分:7.8 严重程度:中等

vim在打开某些文件时会错误地处理内存。如果用户被诱骗打开特制文件,远程攻击者可能会导致应用程序崩溃,导致拒绝服务,或者可能以用户权限执行任意代码。此问题仅影响Ubuntu 20.04 LTS、Ubuntu 21.04 和 Ubuntu 21.10。

2.CVE-2021-3927 CVSS评分:7.8 严重程度:中等

vim 在打开某些文件时错误地处理了内存。如果用户被诱骗打开特制文件,远程攻击者可能会导致应用程序崩溃,导致拒绝服务,或者可能以用户权限执行任意代码。

3.CVE-2021-3928 CVSS评分:7.8 严重程度:中等

vim 在打开某些文件时错误地处理了内存。如果用户被诱骗打开特制文件,远程攻击者可能会导致应用程序崩溃,导致拒绝服务,或者可能以用户权限执行任意代码。

4.CVE-2021-3903 CVSS评分:7.8 严重程度:低

vim 在打开某些文件时错误地处理了内存。如果用户被诱骗打开特制文件,远程攻击者可能会导致应用程序崩溃,导致拒绝服务,或者可能以用户权限执行任意代码。

5.CVE-2017-17087 CVSS评分:5.5 严重程度:低

Vim 错误地处理了 .swp文件的权限。本地攻击者可能会利用此问题获取敏感信息。此问题仅影响 Ubuntu 14.04 ESM。

6.CVE-2019-20807 CVSS评分:5.3 严重程度:低

Vim 错误地处理了受限模式。本地攻击者可能会利用此问题绕过受限模式并执行任意命令。注意:此更新只会使执行 shell命令变得更加困难。限制模式不应被视为完整的安全措施。此问题仅影响 Ubuntu 14.04 ESM。

受影响产品和版本

上述漏洞影响Ubuntu 21.10, Ubuntu 21.04, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 ESM, Ubuntu 14.04 ESM

解决方案

官方已发布更新,修复了上述漏洞。

Ubuntu 21.10:

vim - 2:8.2.2434-3ubuntu3.1

Ubuntu 21.04:

vim - 2:8.2.2434-1ubuntu1.2

Ubuntu 20.04:

vim - 2:8.1.2269-1ubuntu5.4

Ubuntu 18.04:

vim - 2:8.0.1453-1ubuntu1.7

Ubuntu 16.04:

vim - 2:7.4.1689-3ubuntu1.5+esm3

可用于UA Infra 或 UA Desktop

Ubuntu 14.04:

vim - 2:7.4.052-1ubuntu3.1+esm4

可用于UA Infra 或 UA Desktop

查看更多漏洞信息 以及升级请访问官网:

https://ubuntu.com/security/cve

 
反对 0举报 0 收藏 0 打赏 0评论 0
 
更多>同类资讯
0相关评论

头条阅读
推荐图文
相关资讯
网站首页  |  物流配送  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  RSS订阅  |  违规举报  |  京ICP备14047533号-2
Processed in 0.142 second(s), 11 queries, Memory 1.49 M