CK-062026-64448MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Angreifer koennen Schwachstellen im Texteditor Vim ausnutzen, um eigenen Code auszufuehren oder das System zum Absturz zu bringen. Betroffen sind Versionen unter 9.2.0678 und unter 9.2.0698 auf Linux, Windows und Unix.
Vim wird selten als kritisches Werkzeug im Mittelstand eingesetzt, ein Update lohnt sich aber beim naechsten Wartungsfenster.
| Betroffen | Behoben |
|---|---|
<9.2.0678 | 9.2.0678 |
<9.2.0698 | 9.2.0698 |
Alle Nutzer von Vim in Versionen unter 9.2.0698 auf Linux, Windows und Unix-Systemen.
Eine aktualisierte Version steht bereit; der genaue Patch-Status ist laut CERT-Bund noch nicht abschliessend bestaetigt.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.