BDU:2019-03251: Уязвимость функции modeline текстовых редакторов vim и neovim, позволяющая нарушителю выполнить произвольные команды

Описание уязвимости Уязвимость функции modeline (getchar.c) текстовых редакторов vim и neovim связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольные команды
Вендор Red Hat Inc., Canonical Ltd., Novell Inc., АО «НПО РусБИТех», Fedora Project, Сообщество свободного программного обеспечения, ООО «Ред Софт», Software in the Public Interest Inc.
Наименование ПО Red Hat Enterprise Linux, Ubuntu, OpenSUSE Leap, Astra Linux, Fedora, vim, РЕД ОС, neovim, Debian GNU/Linux
Версия ПО
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 42.3 (OpenSUSE Leap)
  • 18.04 LTS (Ubuntu)
  • 18.10 (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux)
  • 29 (Fedora)
  • 19.04 (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 15.0 (OpenSUSE Leap)
  • 15.1 (OpenSUSE Leap)
  • 30 (Fedora)
  • до 8.1.1365 (vim)
  • 7.4 Extended Update Support (Red Hat Enterprise Linux)
  • 7.5 Extended Update Support (Red Hat Enterprise Linux)
  • 7.1 МУРОМ (РЕД ОС)
  • до 0.3.6 (neovim)
  • до 2:8.0.0197-4+deb9u2 (Debian GNU/Linux)
  • до 0.1.7-4+deb9u1 (Debian GNU/Linux)
Тип ПО Операционная система, Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Red Hat Inc. Red Hat Enterprise Linux 6
  • Red Hat Inc. Red Hat Enterprise Linux 7
  • Canonical Ltd. Ubuntu 16.04 LTS
  • Novell Inc. OpenSUSE Leap 42.3
  • Canonical Ltd. Ubuntu 18.04 LTS
  • Canonical Ltd. Ubuntu 18.10
  • АО «НПО РусБИТех» Astra Linux 1.6 «Смоленск»
  • Canonical Ltd. Ubuntu 19.04
  • Red Hat Inc. Red Hat Enterprise Linux 8
  • Novell Inc. OpenSUSE Leap 15.0
  • Novell Inc. OpenSUSE Leap 15.1
  • Red Hat Inc. Red Hat Enterprise Linux 7.4 Extended Update Support
  • Red Hat Inc. Red Hat Enterprise Linux 7.5 Extended Update Support
  • ООО «Ред Софт» РЕД ОС 7.1 МУРОМ
  • Software in the Public Interest Inc. Debian GNU/Linux до 2:8.0.0197-4+deb9u2
  • Software in the Public Interest Inc. Debian GNU/Linux до 0.1.7-4+deb9u1
Тип ошибки Непринятие мер по нейтрализации специальных элементов, используемых в команде операционной системы (Внедрение в команду операционной системы)
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 05.06.2019
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для vim и neovim:
https://github.com/vim/vim/commit/53575521406739cf20bbe4e384d88e7dca11f040
https://github.com/neovim/neovim/pull/10082/commits/5e611f32841e746932fbcbea292ca502ed9e694b

Для Astra Linux использование рекомендаций, приведенных в бюллетене № 20190912SE16:
https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/errata/RHSA-2019:1619

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/2BMDSHTF754TITC6AQJPCS5IRIDMMIM7/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/TRIRBC2YRGKPAWVRMZS4SZTGGCVRVZPR/

Для Ubuntu:
https://usn.ubuntu.com/4016-1/
https://usn.ubuntu.com/4016-2/

Для Debian GNU/Linux:
https://www.debian.org/security/2019/dsa-4467
https://www.debian.org/security/2019/dsa-4487

Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00031.html
https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00036.html
https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00037.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00034.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00050.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00050.html

Для ООО "РЕД СОФТ" РЕД ОС 7.1 МУРОМ:
Обновление vim и neovim до актуальной версии
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Инъекция
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения