Azure Linux 3.0 安全更新vim (CVE-2025-24014)

medium Nessus 插件 ID 216085

简介

远程 Azure Linux 主机缺少一个或多个安全更新。

描述

远程 Azure Linux 3.0 主机上安装的 vim 版本低于 测试的版本。因此,该程序受到 CVE-2025-24014 公告中提及的一个漏洞影响。

- Vim 是一个开源命令行文本编辑器。在 9.1.1043 之前的 Vim 中发现分段错误。在静默 Ex 模式 (-s -e) 下,Vim 通常不显示画面,仅静默地在批处理模式下运行。
但是,仍可能通过向 Vim 馈送某些二进制字符来触发用于处理 vim 的 gui 版本滚动功能的函数。但处理滚动的函数 可能正在触发重绘从而访问 ScreenLines 指针即使此变量尚未分配因为没有屏幕。此漏洞已在 9.1.1043 中修复。(CVE-2025-24014)

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://nvd.nist.gov/vuln/detail/CVE-2025-24014

插件详情

严重性: Medium

ID: 216085

文件名: azure_linux_CVE-2025-24014.nasl

版本: 1.2

类型: local

发布时间: 2025/2/11

最近更新时间: 2025/2/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.2

CVSS v2

风险因素: Low

基本分数: 3.5

时间分数: 2.6

矢量: CVSS2#AV:L/AC:H/Au:S/C:P/I:P/A:P

CVSS 分数来源: CVE-2025-24014

CVSS v3

风险因素: Medium

基本分数: 4.2

时间分数: 3.7

矢量: CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:L

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:microsoft:azure_linux:vim, x-cpe:/o:microsoft:azure_linux, p-cpe:/a:microsoft:azure_linux:vim-extra, p-cpe:/a:microsoft:azure_linux:vim-rpm-macros

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/AzureLinux/release, Host/AzureLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2025/1/14

漏洞发布日期: 2025/1/14

参考资料信息

CVE: CVE-2025-24014

IAVA: 2025-A-0055-S