BDU:2019-03251: Уязвимость библиотеки getchar.c текстового редактора Vim, связанная с отсутствием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Описание уязвимости Уязвимость библиотеки getchar.c текстового редактора Vim связана с отсутствием фильтрации команды «!source», которая позволяет выполнять произвольные команды в операционной системе. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Вендор Red Hat Inc., Canonical Ltd., Novell Inc., АО «НПО РусБИТех», Fedora Project, Сообщество свободного программного обеспечения, ООО «Ред Софт»
Наименование ПО Red Hat Enterprise Linux, Ubuntu, OpenSUSE Leap, Astra Linux, Fedora, vim, РЕД ОС, neovim, Debian GNU/Linux
Версия ПО
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 42.3 (OpenSUSE Leap)
  • 18.04 LTS (Ubuntu)
  • 18.10 (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux)
  • 29 (Fedora)
  • 19.04 (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • 30 (Fedora)
  • до 8.1.1365 (vim)
  • 7.4 Extended Update Support (Red Hat Enterprise Linux)
  • 7.5 Extended Update Support (Red Hat Enterprise Linux)
  • 7.1 МУРОМ (РЕД ОС)
  • до 0.3.6 (neovim)
  • до 2:8.0.0197-4+deb9u2 (Debian GNU/Linux)
  • до 0.1.7-4+deb9u1 (Debian GNU/Linux)
  • 8.1 «Ленинград» (Astra Linux)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Red Hat Inc. Red Hat Enterprise Linux 6
  • Red Hat Inc. Red Hat Enterprise Linux 7
  • Canonical Ltd. Ubuntu 16.04 LTS
  • Novell Inc. OpenSUSE Leap 42.3
  • Canonical Ltd. Ubuntu 18.04 LTS
  • Canonical Ltd. Ubuntu 18.10
  • АО «НПО РусБИТех» Astra Linux 1.6 «Смоленск»
  • Fedora Project Fedora 29
  • Canonical Ltd. Ubuntu 19.04
  • Red Hat Inc. Red Hat Enterprise Linux 8
  • Novell Inc. OpenSUSE Leap 15.0
  • Novell Inc. OpenSUSE Leap 15.1
  • Fedora Project Fedora 30
  • Red Hat Inc. Red Hat Enterprise Linux 7.4 Extended Update Support
  • Red Hat Inc. Red Hat Enterprise Linux 7.5 Extended Update Support
  • ООО «Ред Софт» РЕД ОС 7.1 МУРОМ
  • Сообщество свободного программного обеспечения Debian GNU/Linux до 2:8.0.0197-4+deb9u2
  • Сообщество свободного программного обеспечения Debian GNU/Linux до 0.1.7-4+deb9u1
  • АО «НПО РусБИТех» Astra Linux 8.1 «Ленинград»
Тип ошибки Непринятие мер по нейтрализации специальных элементов, используемых в команде операционной системы (Внедрение в команду операционной системы)
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 05.06.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для vim и neovim:
https://github.com/vim/vim/commit/53575521406739cf20bbe4e384d88e7dca11f040
https://github.com/neovim/neovim/pull/10082/commits/5e611f32841e746932fbcbea292ca502ed9e694b

Для Astra Linux:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186
https://wiki.astralinux.ru/pages/viewpage.action?pageId=41192827

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:1619

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2BMDSHTF754TITC6AQJPCS5IRIDMMIM7/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TRIRBC2YRGKPAWVRMZS4SZTGGCVRVZPR/

Для Ubuntu:
https://usn.ubuntu.com/4016-1/
https://usn.ubuntu.com/4016-2/

Для Debian GNU/Linux:
https://www.debian.org/security/2019/dsa-4467
https://www.debian.org/security/2019/dsa-4487

Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00031.html
https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00036.html
https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00037.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00034.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00050.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00050.html

Для ООО "РЕД СОФТ" РЕД ОС 7.1 МУРОМ:
Обновление vim и neovim до актуальной версии
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Злоупотребление функционалом
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения