Vim 整数溢出漏洞(CVE-2017-5953)
vim 整数溢出漏洞(CVE-2017-5953)
发布日期:2017-02-17
更新日期:2017-02-22
受影响系统:
描述:
CVE(CAN) ID: CVE-2017-5953
VIM是一款免费开放源代码文本编辑器,可使用在Unix/Linux操作系统下。
vim patch 8.0.0322之前版本,处理spell文件时,未正确验证tree长度值,可造成内存分配站点上整数溢出及缓冲区溢出。
<*来源:vendor
*>
建议:
厂商补丁:
VIM Development Group
---------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/vim/vim/commit/399c297aa93afe2c0a39e2a1b3f972aebba44c9d
https://groups.google.com/forum/#!topic/vim_dev/t-3RSdEnrHY
相关推荐
lerdor 2020-10-14
linzb 2020-09-22
HeronLinuxampARM 2020-09-14
CoderMannul 2020-09-07
lerdor 2020-08-31
ZZBAIFFA 2020-08-31
yonggeno 2020-08-18
yhuihon 2020-08-17
涅磐 2020-08-11
yhuihon 2020-08-09
zhangxl0 2020-07-28
yhuihon 2020-07-26
想个标题偏头痛 2020-07-19
老甘的可读区 2020-07-18
linzb 2020-07-18
xlb 2020-07-12
老甘的可读区 2020-07-09
極愛 2020-07-06