USN-7220-1: Vim-Schwachstelle
USN-7220-1: Vim-Sicherheitslücke
21. Januar 2025
Vim könnte zum Absturz gebracht werden oder Programme ausführen, wenn es speziell gestaltete Eingaben erhält.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS
Pakete
vim - Vi IMproved - erweiterter vi-Editor
Details
Es wurde entdeckt, dass Vim den Speicher beim Schließen von Puffern falsch behandelt
mit aktivem visuellem Modus. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
um einen Denial-of-Service zu verursachen oder beliebigen Code auszuführen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- vim - 2:9.1.0496-1ubuntu6.3
Ubuntu 24.04 - vim - 2:9.1.0016-1ubuntu7.6
Ubuntu 22.04 - vim - 2:8.2.3995-1ubuntu2.22
Ubuntu 20.04 - vim - 2:8.1.2269-1ubuntu5.30
Im Allgemeinen wird eine Standard-Systemaktualisierung alle notwendigen Änderungen vornehmen.

