PT-2026-52472 · Vim+4 · Vim+4

·

CVE-2026-55693

·

Publicado

2026-06-15

·

Atualizado

2026-08-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0653
Description A função tree count words() em src/spellfile.c não valida um contador de profundidade em relação ao tamanho de arrays de pilha fixos de elementos MAXWLEN, especificamente arridx[], curi[] e wordcount[]. Um par de arquivos .spl/.sug especialmente manipulado pode desencadear uma descida arbitrariamente profunda durante a sugestão ortográfica, resultando em uma gravação fora dos limites da pilha (stack out-of-bounds write). Esta corrupção de memória afeta o quadro de chamada (call frame) e causa o travamento do editor.
Recommendations Atualize para a versão 9.2.0653.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47982
ALSA-2026:48650
ALSA-2026:48703
AZL-91107
BDU:2026-14509
CVE-2026-55693
ECHO-31D3-7C0E-C6D2
GHSA-WGH4-64F7-Q3JQ
OESA-2026-2862
OESA-2026-2904
OESA-2026-2905
OESA-2026-2906
RHSA-2026:30267
RHSA-2026:47982
RHSA-2026:48650
RHSA-2026:48703
USN-8500-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Vim