Back

HIGH

Heap-based Buffer Overflow in vim/vim

Published Aug 17, 2022

Description

Heap-based Buffer Overflow in GitHub repository vim/vim prior to 9.0.0220.

Affected products

Remediation

Red Hat statement

It is not possible to trigger a crash using this vulnerability as the vulnerable functions latin_ptr2len() do not have logic to return zero length when passed null values which is why this vulnerability has been rated as a low.

Red Hat mitigation

Untrusted vim scripts with -s [scriptin] are not recommended to run.

Weaknesses (1)

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner @huntrdev
Published Aug 17, 2022
Updated Aug 3, 2024
Reserved Aug 16, 2022
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Low
Public date Aug 17, 2022
ENISA EUVD
Assigner @huntrdev
Published Aug 17, 2022
Updated Aug 3, 2024
Exploited since n/a
EUVD-2022-35083