PT-2026-41308 · Vim+4 · Vim+4

CVE-2026-46483

·

Publicado

2026-05-15

·

Atualizado

2026-08-31

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0479
Descrição Um problema de injeção de comando existe na função tar#Vimuntar() em runtime/autoload/tar.vim ao descompactar arquivos .tgz em sistemas do tipo Unix. A função constrói os comandos :!gunzip e :!gzip -d usando shellescape(tartail) sem a flag {special}. Isso permite que um nome de arquivo de arquivo especialmente criado acione a expansão de caracteres especiais da linha de comando do Vim, levando à execução de comandos de shell arbitrários no contexto do usuário.
Recomendações Atualize para a versão 9.2.0479.

Exploit

Correção

Argument Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:38509
ALSA-2026:38510
ALSA-2026:38511
AZL-86895
BDU:2026-09987
CLSA-2026-1780388996
CVE-2026-46483
ECHO-F203-4098-3FCC
GHSA-2FPV-9FF7-XG5W
OESA-2026-2472
OESA-2026-2473
OESA-2026-2474
OESA-2026-2475
OESA-2026-2476
OPENSUSE-SU-2026:11114-1
OPENSUSE-SU-2026:20828-1
RHSA-2026:33453
RHSA-2026:34476
RHSA-2026:34477
RHSA-2026:38509
RHSA-2026:38510
RHSA-2026:38511
SUSE-SU-2026:21833-1
SUSE-SU-2026:21840-1
SUSE-SU-2026:21859-1
SUSE-SU-2026:21880-1
SUSE-SU-2026:21944-1
SUSE-SU-2026:2233-1
SUSE-SU-2026:2236-1
SUSE-SU-2026:2313-1
USN-8415-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Vim