Intelligence View
⚡ tsecurity.de Intelligence
CVE-2022-2042 | vim up to 8.1 vim/vim use after free
A vulnerability classified as critical was found in vim up to 8.1. This vulnerability affects unknown code of the file vim/vim. The manipulation leads to use…
A vulnerability classified as critical was found in vim up to 8.1. This vulnerability affects unknown code of the file vim/vim. The manipulation leads to use after free.
This vulnerability was named CVE-2022-2042. The attack can be initiated remotely. There is no exploit available.
It is recommended to upgrade the affected component.
This vulnerability was named CVE-2022-2042. The attack can be initiated remotely. There is no exploit available.
It is recommended to upgrade the affected component.
Cyber Threat Intelligence & Forensik
Bedrohungsgraph · ATT&CK-Mapping · Exploit-Belege
IoC Intelligence
1 Indikatoren · Defanged · STIX 2.1
CVE-2022-2042
Exploit & Remediation Lifecycle
PoC · Ausnutzung · Patch-Stufen
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & PoC Radar
Nur belegte Faktoren · kein Score-Theater
Exploit-DB
Kein EDB-EintragInteraktion
Interaktion nötigAuthentifizierung
ErforderlichCompliance, SLA & Vendor Adherence
Advisory-Prüfung · Score-Einordnung · Fristen
CVSS 7.4CVSS:3.0/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:L
Impact: 5.97 | Exploitability: 0.84
AVL
Lokal (Dateisystem / SSH)
Erfordert bereits ein lokales Benutzerkonto oder Ausführung vor Ort.
ACH
Hoch (High)
Erfordert Vorwissen, spezifische Zeitfenster oder unzuverlässige Race Conditions.
PRL
Niedrig (Standard-Benutzer)
Erfordert Anmeldedaten eines regulären Benutzers.
UIR
Erforderlich (Click/Phishing)
Ein Opfer muss eine präparierte Datei öffnen oder einen Link anklicken.
SC
Verändert (Scope Changed)
Kann auf übergeordnete Systeme oder Hypervisor/Cloud-Ebene übergreifen (Sandbox Escape).
CH
Hoch (Totaler Abfluss)
Vollständiger Zugriff auf alle sensiblen Datenbank- und Speicherinhalte.
IH
Hoch (Volle Manipulation)
Vollständige Modifikation von Dateien, Parametern oder Ausführung von Code.
AL
Gering (Drosselung)
Teilweise oder keine Beeinträchtigung.
BSI-Warnung (Deutschland)CVE-2022-2042
Apple macOS: Mehrere Schwachstellen24.10.2022vim: Mehrere Schwachstellen12.06.2022
Advisory Radar
Offizielles Hersteller-Update verfügbar
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Hersteller hat ein verifiziertes Patch-Release herausgegeben. Sofortiges Rollout auf Test- und Produktivsystemen empfohlen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Web Referencehuntr.dev
-
Upstream-Referenz (Code-Hosting, kein Advisory)github.com
-
Web Referencesecurity.gentoo.org
-
Apple Security Release Verifiziertapple.com
-
Apple Security Release Verifiziertapple.com