Use After Free in vim/vim
21Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 7.8epss 0.5%
exploitation probability
0.5%top 56% of all CVEs
observed exploitation
nono source reports it
Use After Free in GitHub repository vim/vim prior to 9.0.1857.
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Affected products
vim · vim/vimReferences
http://seclists.org/fulldisclosure/2023/Oct/24https://github.com/vim/vim/commit/fc68299d436cf87453e432daa77b6d545df4d7edhttps://huntr.dev/bounties/1ab3ebdf-fe7d-4436-b483-9a586e03b0eahttps://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/I56ITJAFMFAQ2G3BMGTCGM3GS62V2DTR/https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/ITRVK4FB74RZDIGTZJXOZMUW6X6F4TNF/https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PFE3LDFRZ7EGWA5AU7YHYL62ELBOFZWQ/https://support.apple.com/kb/HT213984