Уязвимости vim

По банку данных ФСТЭК России записей: 229. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2023-05662 критический уровень CVSS 9.8 15.09.2023

Уязвимость текстового редактора vim , вызванная переполнением буфера на стеке, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-20703

Устранение: Уязвимость устранена

BDU:2022-00982 критический уровень CVSS 9.8 28.02.2022

Уязвимость функции utf_head_off() (mbyte.c) текстового редактора vim, позволяющая нарушителю вызвать переполнение буфера

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0318

Устранение: Уязвимость устранена

BDU:2020-00573 критический уровень CVSS 9.8 11.02.2020

Уязвимость функции autocmd (window.c) текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2019-20079

Устранение: Уязвимость устранена

BDU:2026-05833 критический уровень CVSS 9.2 27.04.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-34714

Устранение: Уязвимость устранена

BDU:2026-14510 высокий уровень CVSS 8.8 11.09.2026

Уязвимость механизма автодополнения Python omni-completion модуля runtime/autoload/python3complete.vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-52860

Устранение: Уязвимость устранена

BDU:2025-12932 критический уровень CVSS 8.8 15.10.2025

Уязвимость функции clear_tv() текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55158

Устранение: Уязвимость устранена

BDU:2025-12929 критический уровень CVSS 8.8 15.10.2025

Уязвимость функции tuple_unref() текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-55157

Устранение: Уязвимость устранена

BDU:2022-07170 высокий уровень CVSS 8.8 08.12.2022

Уязвимость текстового редактора Vim, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2257

Устранение: Уязвимость устранена

BDU:2022-07168 высокий уровень CVSS 8.8 08.12.2022

Уязвимость функции enter_buffer текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0443

Устранение: Уязвимость устранена

BDU:2022-06483 высокий уровень CVSS 8.8 26.10.2022

Уязвимость функции vim_regsub_both компонента regexp.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1897

Устранение: Уязвимость устранена

BDU:2022-06482 высокий уровень CVSS 8.8 26.10.2022

Уязвимость функции ins_compl_add компонента insexpand.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2343

Устранение: Уязвимость устранена

BDU:2022-06481 высокий уровень CVSS 8.8 26.10.2022

Уязвимость функции spell_dump_compl компонента spell.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2304

Устранение: Уязвимость устранена

BDU:2022-06480 высокий уровень CVSS 8.8 26.10.2022

Уязвимость функции vim_regsub_both компонента regexp.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2129

Устранение: Уязвимость устранена

BDU:2022-06479 высокий уровень CVSS 8.8 26.10.2022

Уязвимость функции ins_compl_add компонента insexpand.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2344

Устранение: Уязвимость устранена

BDU:2022-06478 высокий уровень CVSS 8.8 26.10.2022

Уязвимость функции skipwhite компонента charset.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2345

Устранение: Уязвимость устранена

BDU:2022-05981 высокий уровень CVSS 8.8 28.09.2022

Уязвимость функции find_pattern_in_path текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1898

Устранение: Уязвимость устранена

BDU:2022-05980 высокий уровень CVSS 8.8 28.09.2022

Уязвимость функции gchar_cursor компонента misc1.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1851

Устранение: Уязвимость устранена

BDU:2022-05979 высокий уровень CVSS 8.8 28.09.2022

Уязвимость функции unix_expandpath() текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0685

Устранение: Уязвимость устранена

BDU:2022-05978 критический уровень CVSS 8.8 28.09.2022

Уязвимость функции enter_buffer() текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-0554

Устранение: Уязвимость устранена

BDU:2022-05977 высокий уровень CVSS 8.8 28.09.2022

Уязвимость функции ex_retab компонента src/indent.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0417

Устранение: Уязвимость устранена

BDU:2022-05925 высокий уровень CVSS 8.8 26.09.2022

Уязвимость компонента src/undo.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0368

Устранение: Уязвимость устранена

BDU:2022-05924 высокий уровень CVSS 8.8 26.09.2022

Уязвимость компонента regexp_nfa.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3974

Устранение: Уязвимость устранена

BDU:2022-05922 высокий уровень CVSS 8.8 26.09.2022

Уязвимость компонента findfile.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3973

Устранение: Уязвимость устранена

BDU:2022-04572 критический уровень CVSS 8.8 21.07.2022

Уязвимость компонента edit.c текстового редактора Vim, позволяющая нарушителю выполнить произвольный код в целевой системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-2206

Устранение: Уязвимость устранена

BDU:2022-02375 высокий уровень CVSS 8.8 19.04.2022

Уязвимость текстового редактора vim, вызванная переполнением буфера, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0729

Устранение: Уязвимость устранена

BDU:2022-02131 критический уровень CVSS 8.8 12.04.2022

Уязвимость функции utf_ptr2char() текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-1154

Устранение: Уязвимость устранена

BDU:2019-03251 высокий уровень CVSS 8.6 19.09.2019

Уязвимость библиотеки getchar.c текстового редактора Vim, связанная с отсутствием мер по нейтрализации специальных элементов, используемых в команде операционной системы, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12735

Устранение: Уязвимость устранена

BDU:2023-02159 высокий уровень CVSS 8.4 20.04.2023

Уязвимость функции class_object_index() (vim9class.c) текстового редактора Vim, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-1355

Устранение: Уязвимость устранена

BDU:2022-01466 высокий уровень CVSS 8.4 25.03.2022

Уязвимость текстового редактора vim, вызванная переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-0943

Устранение: Уязвимость устранена

BDU:2026-05722 высокий уровень CVSS 8.2 22.04.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-34982

Устранение: Уязвимость устранена

BDU:2021-05417 высокий уровень CVSS 8.2 12.11.2021

Уязвимость функции nv_replace() текстового редактора VIM, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3796

Устранение: Уязвимость устранена

BDU:2022-07169 высокий уровень CVSS 8.1 08.12.2022

Уязвимость текстового редактора Vim, связанная с чтением за допустимыми границами буфера данных, позволяющая нарушителю получить доступ к конфиденциальным данным, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-4166

Устранение: Уязвимость устранена

BDU:2026-14512 высокий уровень CVSS 8.0 11.09.2026

Уязвимость механизма автодополнения Python omni-completion модулей runtime/autoload/pythoncomplete.vim и runtime/autoload/python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-52858

Устранение: Уязвимость устранена

BDU:2026-10802 высокий уровень CVSS 8.0 31.07.2026

Уязвимость функции s:NetrwBookHistSave() текстового редактора vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-47162

Устранение: Уязвимость устранена

BDU:2022-06477 высокий уровень CVSS 8.0 26.10.2022

Уязвимость текстового редактора Vim, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3968

Устранение: Уязвимость устранена

BDU:2022-04074 высокий уровень CVSS 8.0 04.07.2022

Уязвимость функции suggest_trie_walk() текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2287

Устранение: Уязвимость устранена

BDU:2026-14527 высокий уровень CVSS 7.8 11.09.2026

Уязвимость плагина netrw текстового редактора vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-43961

Устранение: Уязвимость устранена

BDU:2026-14514 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля python3complete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57456

Устранение: Уязвимость устранена

BDU:2026-14513 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения PHP-кода Python omni-completion модуля runtime/autoload/phpcomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59856

Устранение: Уязвимость устранена

BDU:2026-14509 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функции tree_count_words() файла src/spellfile.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55693

Устранение: Уязвимость устранена

BDU:2026-14507 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функции NetrwLocalRmFile() модуля runtime/pack/dist/opt/netrw/autoload/netrw.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-55895

Устранение: Уязвимость устранена

BDU:2026-14504 высокий уровень CVSS 7.8 11.09.2026

Уязвимость механизма автодополнения C omni-completion модуля runtime/autoload/ccomplete.vim текстового редактора Vim, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-59858

Устранение: Уязвимость устранена

BDU:2026-14499 высокий уровень CVSS 7.8 11.09.2026

Уязвимость функций spell_soundfold_sofo() файла src/spell.c текстового редактора Vim, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-57455

Устранение: Уязвимость устранена

BDU:2026-09835 высокий уровень CVSS 7.8 16.07.2026

Уязвимость текстового редактора vim, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-39881

Устранение: Уязвимость устранена

BDU:2026-06512 высокий уровень CVSS 7.8 12.05.2026

Уязвимость функции :find текстового редактора vim, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-44656

Устранение: Уязвимость устранена

BDU:2026-02589 высокий уровень CVSS 7.8 06.03.2026

Уязвимость текстового редактора vim, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-28417

Устранение: Уязвимость устранена

BDU:2024-07360 высокий уровень CVSS 7.8 23.09.2024

Уязвимость функции inc (misc2.c) текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3520

Устранение: Уязвимость устранена

BDU:2024-07359 высокий уровень CVSS 7.8 23.09.2024

Уязвимость компонента buffer.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3591

Устранение: Уязвимость устранена

BDU:2024-07334 высокий уровень CVSS 7.8 23.09.2024

Уязвимость функции did_set_spelllang (spell.c) текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-4292

Устранение: Уязвимость устранена

BDU:2024-07322 высокий уровень CVSS 7.8 23.09.2024

Уязвимость компонента mark.c текстового редактора Vim, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3256

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.