Vim · Vim · CVE-2026-55892
**Nome do Software Vulnerável e Versões Afetadas**
Vim versões anteriores a 9.2.0662
**Description**
A função `dump prefixes()` em src/spell.c percorre iterativamente uma trie de prefixos de arquivo de ortografia usando um contador de profundidade para descarregar os prefixos aplicados a uma palavra. Como o contador não é verificado em relação ao tamanho dos arrays de pilha de elementos MAXWLEN fixos que ele indexa (`prefix[]`, `arridx[]` e `curi[]`), um arquivo .spl especialmente criado pode fazer com que a descida seja arbitrariamente profunda. Isso resulta em uma gravação fora dos limites da pilha (stack out-of-bounds write), que corrompe o quadro de chamada e faz com que o editor trave.
**Recommendations**
Atualize para a versão 9.2.0662.