PT-2026-48721 · Vim+4 · Vim+4

·

CVE-2026-52858

·

Publicado

2026-05-29

·

Atualizado

2026-08-31

CVSS v2.0

8.5

Alta

VetorAV:N/AC:M/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0561
Descrição O script de omni-completion do Python em python3complete.vim (para builds com o interpretador +python3 habilitado) e pythoncomplete.vim (para builds com o interpretador +python) executa instruções import e from encontradas no buffer atual através do mecanismo de importação do Python. Como o diretório de trabalho do buffer está no sys.path, a abertura de um arquivo .py malicioso com um pacote Python adjacente e a invocação do omni-completion executa o código de nível superior desse pacote com os privilégios do usuário que está editando o arquivo.
Recomendações Atualize para a versão 9.2.0561.

Exploit

Correção

DoS

Code Injection

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:38509
ALSA-2026:38510
ALSA-2026:38511
AZL-89781
BDU:2026-14512
CVE-2026-52858
ECHO-C2A9-CB6F-D4B0
GHSA-52MC-RQ6P-RC7C
OESA-2026-2761
OESA-2026-2762
OESA-2026-2763
OESA-2026-2863
USN-8451-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Vim