PT-2026-45007 · Vim+3 · Vim+3

CVE-2026-43961

·

Publicado

2026-05-14

·

Atualizado

2026-09-01

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.480
Description Uma falha no plugin netrw permite a execução arbitrária de Vimscript ao processar um nome de arquivo manipulado contendo caracteres de aspas e fragmentos de expressão. Isso ocorre durante operações de marcação/desmarcação, onde a entrada pode romper o contexto entre aspas. Um invasor pode aproveitar isso para executar comandos de shell com os privilégios do usuário que está executando o Vim. Este problema é resultado da construção de um segmento de código usando entradas influenciadas externamente sem neutralizar adequadamente elementos especiais que modificam a sintaxe ou o comportamento do código pretendido.
Recommendations Atualize para a versão 9.2.480.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14527
CVE-2026-43961
ECHO-1A5A-3AD1-CE32
GHSA-66HR-7P6X-X5J3
OESA-2026-2553
OESA-2026-2554
OESA-2026-2686
OESA-2026-2687
OPENSUSE-SU-2026:11114-1
OPENSUSE-SU-2026:20828-1
SUSE-SU-2026:21833-1
SUSE-SU-2026:21840-1
SUSE-SU-2026:21859-1
SUSE-SU-2026:21880-1
SUSE-SU-2026:21944-1
SUSE-SU-2026:2233-1
SUSE-SU-2026:2236-1
SUSE-SU-2026:2313-1
USN-8415-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Vim