PT-2026-52477 · Vim+3 · Vim+3

·

CVE-2026-57452

·

Publicado

2026-06-17

·

Atualizado

2026-08-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0671
Description Ao abrir um arquivo criptografado usando os métodos VimCrypt04! ou VimCrypt05! (que utilizam xchacha20poly1305 e requerem o recurso +sodium), ocorre um underflow no cálculo de comprimento não assinado se o corpo do arquivo for menor que um único cabeçalho secretstream do libsodium. Isso leva a uma chamada de descriptografia que lê além do final do buffer de entrada, resultando no travamento do aplicativo.
Recommendations Atualize para a versão 9.2.0671.

Exploit

Correção

DoS

Integer Underflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91098
BDU:2026-14502
CVE-2026-57452
ECHO-36E6-1A60-39DB
GHSA-C4J9-WR9J-4486
OESA-2026-3027
USN-8500-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Vim