PT-2026-52476 · Vim+1 · Vim+1

·

CVE-2026-57451

·

Publicado

2026-06-18

·

Atualizado

2026-08-19

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0670
Description A função get text props() em src/textprop.c lê uma contagem de propriedade uint16 armazenada inline após o texto de uma linha e a retorna como o número de entradas textprop T de 32 bytes que se seguem. Como a contagem não é verificada em relação à quantidade real de dados presentes, uma linha que declare uma contagem alta com poucos dados pode fazer com que o sistema leia além do final do buffer da linha. Este problema pode ser acionado por meio de um arquivo de desfazer (undo file) manipulado, resultando em um travamento.
Recommendations Atualize para a versão 9.2.0670.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91116
BDU:2026-14506
CVE-2026-57451
ECHO-F07E-8DF7-39F4
GHSA-F36C-2QCP-7GPW

Produtos afetados

Red Os
Vim