Vim是Unix及Linux操作系统中广泛使用的文本编辑器。11月15日,Ubuntu发布了安全更新,修复了Ubuntu vim编辑器发现执行任意代码漏洞。以下是漏洞详情:
漏洞详情
来源:https://ubuntu.com/security/notices/USN-5147-1
1.CVE-2021-3872 CVSS评分:7.8 严重程度:中等
vim在打开某些文件时会错误地处理内存。如果用户被诱骗打开特制文件,远程攻击者可能会导致应用程序崩溃,导致拒绝服务,或者可能以用户权限执行任意代码。此问题仅影响Ubuntu 20.04 LTS、Ubuntu 21.04 和 Ubuntu 21.10。
2.CVE-2021-3927 CVSS评分:7.8 严重程度:中等
vim 在打开某些文件时错误地处理了内存。如果用户被诱骗打开特制文件,远程攻击者可能会导致应用程序崩溃,导致拒绝服务,或者可能以用户权限执行任意代码。
3.CVE-2021-3928 CVSS评分:7.8 严重程度:中等
vim 在打开某些文件时错误地处理了内存。如果用户被诱骗打开特制文件,远程攻击者可能会导致应用程序崩溃,导致拒绝服务,或者可能以用户权限执行任意代码。
4.CVE-2021-3903 CVSS评分:7.8 严重程度:低
vim 在打开某些文件时错误地处理了内存。如果用户被诱骗打开特制文件,远程攻击者可能会导致应用程序崩溃,导致拒绝服务,或者可能以用户权限执行任意代码。
5.CVE-2017-17087 CVSS评分:5.5 严重程度:低
Vim 错误地处理了 .swp文件的权限。本地攻击者可能会利用此问题获取敏感信息。此问题仅影响 Ubuntu 14.04 ESM。
6.CVE-2019-20807 CVSS评分:5.3 严重程度:低
Vim 错误地处理了受限模式。本地攻击者可能会利用此问题绕过受限模式并执行任意命令。注意:此更新只会使执行 shell命令变得更加困难。限制模式不应被视为完整的安全措施。此问题仅影响 Ubuntu 14.04 ESM。
受影响产品和版本
上述漏洞影响Ubuntu 21.10, Ubuntu 21.04, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 ESM, Ubuntu 14.04 ESM
解决方案
官方已发布更新,修复了上述漏洞。
Ubuntu 21.10:
vim – 2:8.2.2434-3ubuntu3.1
Ubuntu 21.04:
vim – 2:8.2.2434-1ubuntu1.2
Ubuntu 20.04:
vim – 2:8.1.2269-1ubuntu5.4
Ubuntu 18.04:
vim – 2:8.0.1453-1ubuntu1.7
Ubuntu 16.04:
vim – 2:7.4.1689-3ubuntu1.5+esm3
可用于UA Infra 或 UA Desktop
Ubuntu 14.04:
vim – 2:7.4.052-1ubuntu3.1+esm4
可用于UA Infra 或 UA Desktop
查看更多漏洞信息 以及升级请访问官网:
https://ubuntu.com/security/cve
Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu将为全球数百个公司提供商业支持。 ...
查看全文Docker采取了一种保守的方法来清理未使用的对象(通常称为“垃圾收集”),例如图像,容器,卷和网络:除非您明确要求Docker这样做,否则通常不会删除这些对象。这可能会导致Docker使用额外的磁盘空...
查看全文新浪科技讯 北京时间5月27日晚间消息,据报道,四位知情人士今日透露,亚马逊、微软和谷歌这三大云计算服务提供商,正在竞争波音公司(Boeing)价值10亿美元的云服务合同。 这些...
查看全文新浪科技讯 北京时间5月27日晚间消息,据报道,多位知情人士今日称,继加州、纽约州和华盛顿州之后,马萨诸塞州和宾夕法尼亚州的总检察长也加入到对亚马逊的反垄断调查中。 如今,越来越...
查看全文
您好!请登录