Vim 9.1.1459 < 9.1.1616 XXD Fortify バッファオーバーフロー17944

medium Nessus プラグイン ID 258074

概要

リモートホストにセキュリティ更新がありません。

説明

リモートホストにインストールされている Vim のバージョンは、 9.1.1459 より前の 9.1.1616です。したがって、17944のアドバイザリに記載されている脆弱性の影響を受けます。

- 9.1.1616までの vim でセキュリティ上の欠陥が見つかりました。コンポーネント xxd の src/xxd/xxd.c ファイルの関数 main は、この脆弱性の影響を受けます。この操作により、バッファオーバーフローが発生します。攻撃にはローカルなアプローチが必要です。このエクスプロイトは一般に公開されており、悪用される可能性があります。バージョン 9.1.1616 へのアップグレードにより、この問題が対処されます。CVE-2025-9390

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Vim バージョン 9.1.1616 以降にアップグレードしてください。

参考資料

https://github.com/vim/vim/issues/17944

プラグインの詳細

深刻度: Medium

ID: 258074

ファイル名: vim_9_1_1615.nasl

バージョン: 1.2

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2025/8/28

更新日: 2025/8/29

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.4

CVSS v2

リスクファクター: Low

基本値: 3.6

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:P/I:P/A:N

CVSS スコアのソース: CVE-2025-9390

CVSS v3

リスクファクター: Medium

基本値: 4.4

ベクトル: CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N

脆弱性情報

CPE: cpe:/a:vim:vim

必要な KB アイテム: installed_sw/Vim, SMB/Registry/Enumerated

パッチ公開日: 2025/8/24

脆弱性公開日: 2025/8/24

参照情報

CVE: CVE-2025-9390

IAVA: 2025-A-0632