Vulnerabilidad en Vim (CVE-2024-47814)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
07/10/2024
Última modificación:
18/08/2025
Descripción
Vim es un editor de texto de línea de comandos de código abierto. Se encontró un Use After Free en Vim anterior a la versión 9.1.0764. Al cerrar un búfer (visible en una ventana), un comando automático BufWinLeave puede provocar un Use After Free si este comando automático vuelve a abrir el mismo búfer en una nueva ventana dividida. El impacto es bajo, ya que el usuario debe haber configurado intencionalmente un comando automático tan extraño y haber ejecutado algunos comandos de descarga de búfer. Sin embargo, esto puede provocar un bloqueo. Este problema se ha solucionado en la versión 9.1.0764 y se recomienda a todos los usuarios que actualicen. No existen workarounds conocidas para esta vulnerabilidad.
Impacto
Puntuación base 3.x
3.90
Gravedad 3.x
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:* | 9.1.0764 (excluyendo) | |
cpe:2.3:o:netapp:bootstrap_os:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netapp:hci_compute_node:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página