vim/vim <9.0.0598 缓冲区溢出漏洞
漏洞描述 Vim 是老式 UNIX 编辑器 Vi的一个大大改进的版本。 vim/vim 在9.0.0598之前版本中的win_new_width函数中未对窗口长度变量width的值进行限制,当窗口长度为负值时会造成缓冲区溢出漏洞,攻击者可利用此漏洞造成拒绝服务或执行恶意代码。 漏洞名称 vim/vim <9.0.0598 缓冲区溢出漏洞 漏洞类型 栈缓冲区溢出 发现时间 2022/9/28 漏洞影响广度 一般 MPS编号 MPS-2022-58108 CVE编号 CVE-2022-3324 CNVD编号 - 影响范围 vim/vim@(-∞, 9.0.0598) 修复方案 升级vim/vim到 9.0.0598 或更高版本 参考链接 https://www.oscs1024.com/hd/MPS-2022-58108 https://nvd.nist.gov/vuln/detail/CVE-2022-3324 https://github.com/vim/vim/commit/8279af514ca7e5fd3c31cf13b0864163d1a0bfeb https://git...