CVE-2022-1616

🟡 Monitoruj

Użycie po zwolnieniu pamięci w Vim umożliwia zdalne wykonanie kodu i awarię oprogramowania.

CVSS
7.8
EPSS
2.7%
Exploit
poc
Vendor
fedoraproject
Opis źródłowy (NVD)

Use after free in append_command in GitHub repository vim/vim prior to 8.2.4895. This vulnerability is capable of crashing software, Bypass Protection Mechanism, Modify Memory, and possible remote execution

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)2.7%
Opublikowano (NVD)2022-05-07 19:15:07 UTC
Ostatnia modyfikacja (NVD)2026-10-08 22:17:15 UTC
Referencje