Vim 9.1.1003 (GHSA-5rgf-26wj-48v8)

medium Nessus Plugin ID 214215

概要

遠端主機缺少安全性更新。

說明

遠端主機上安裝的 Vim 版本低於 9.1.1003。因此,該應用程式受到 GHSA-5rgf-26wj-48v8 公告中提及的一個弱點影響。

- 使用 :all 命令切換至其他緩衝區且視覺模式仍處於作用中時,這可能會造成堆積緩衝區溢位,其中原因是 Vim 並未正確結束視覺模式,因而可能會嘗試存取緩衝區中超出行尾的內容。在修補程式 9.1.1003 中,Vim 會在開啟其他視窗和緩衝區之前正確重設視覺模式,因此可修正此錯誤。此外,它會確實驗證,如果要存取的位置超過對應的緩衝區行數,則不會嘗試存取。此弱點的影響為中危,因為使用者必須在執行 :all ex 命令時開啟視覺模式。Vim 專案感謝 GitHub 使用者 gandalf4a 回報此問題。自 Vim 修補程式 v9.1.1003 起,已修正此問題 (CVE-2025-22134)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Vim 9.1.1003 或更新版本。

另請參閱

https://github.com/vim/vim/security/advisories/GHSA-5rgf-26wj-48v8

Plugin 詳細資訊

嚴重性: Medium

ID: 214215

檔案名稱: vim_GHSA-5rgf-26wj-48v8.nasl

版本: 1.4

類型: local

代理程式: windows

系列: Windows

已發布: 2025/1/15

已更新: 2025/8/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4.9

時間性分數: 3.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:N/A:C

CVSS 評分資料來源: CVE-2025-22134

CVSS v3

風險因素: Medium

基本分數: 5.5

時間性分數: 4.8

媒介: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:vim:vim

必要的 KB 項目: installed_sw/Vim, SMB/Registry/Enumerated

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/1/11

弱點發布日期: 2025/1/13

參考資訊

CVE: CVE-2025-22134

IAVA: 2025-A-0020-S