VYPR

rpm package

opensuse/vim&distro=openSUSE Tumbleweed

pkg:rpm/opensuse/vim&distro=openSUSE%20Tumbleweed

Vulnerabilities (125)

  • CVE-2022-0554HigFeb 10, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Use of Out-of-range Pointer Offset in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0443HigFeb 2, 2022
    affected < 8.2.4286-1.1fixed 8.2.4286-1.1

    Use After Free in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0417HigFeb 1, 2022
    affected < 8.2.4286-1.1fixed 8.2.4286-1.1

    Heap-based Buffer Overflow GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0413HigJan 30, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Use After Free in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0408HigJan 30, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Stack-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0407HigJan 30, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Heap-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0393HigJan 28, 2022
    affected < 8.2.4286-1.1fixed 8.2.4286-1.1

    Out-of-bounds Read in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0392HigJan 28, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Heap-based Buffer Overflow in GitHub repository vim prior to 8.2.

  • CVE-2022-0368HigJan 26, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Out-of-bounds Read in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0361HigJan 26, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Heap-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0359HigJan 26, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Heap-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0351HigJan 25, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Access of Memory Location Before Start of Buffer in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0319MedJan 21, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Out-of-bounds Read in vim/vim prior to 8.2.

  • CVE-2022-0318CriJan 21, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Heap-based Buffer Overflow in vim/vim prior to 8.2.

  • CVE-2022-0261HigJan 18, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    Heap-based Buffer Overflow in GitHub repository vim/vim prior to 8.2.

  • CVE-2022-0213MedJan 14, 2022
    affected < 9.0.0453-2.1fixed 9.0.0453-2.1

    vim is vulnerable to Heap-based Buffer Overflow

  • CVE-2022-0156MedJan 10, 2022
    affected < 8.2.4063-1.1fixed 8.2.4063-1.1

    vim is vulnerable to Use After Free

  • CVE-2019-12735HigJun 5, 2019
    affected < 8.2.3408-1.2fixed 8.2.3408-1.2

    getchar.c in Vim before 8.1.1365 and Neovim before 0.3.6 allows remote attackers to execute arbitrary OS commands via the :source! command in a modeline, as demonstrated by execute in Vim, and assert_fails or nvim_input in Neovim.

  • CVE-2017-1000382MedOct 31, 2017
    affected < 8.2.3408-1.2fixed 8.2.3408-1.2

    VIM version 8.0.1187 (and other versions most likely) ignores umask when creating a swap file ("[ORIGINAL_FILENAME].swp") resulting in files that may be world readable or otherwise accessible in ways not intended by the user running the vi binary.

  • CVE-2017-6350CriFeb 27, 2017
    affected < 8.2.3408-1.2fixed 8.2.3408-1.2

    An integer overflow at an unserialize_uep memory allocation site would occur for vim before patch 8.0.0378, if it does not properly validate values for tree length when reading a corrupted undo file, which may lead to resultant buffer overflows.

Page 6 of 7