PT-2026-52478 · Vim+3 · Vim+3

·

CVE-2026-57453

·

Publicado

2026-06-20

·

Atualizado

2026-08-31

CVSS v3.1

7.3

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Vim versões 9.1.1784 through 9.2.0677
Description Quando o plugin de zip integrado autoload/zip.vim utiliza o PowerShell para navegar, ler, extrair, atualizar ou excluir entradas em um arquivo zip, ele constrói o comando PowerShell aplicando aspas aos nomes das entradas apenas para o shell, e não para o próprio PowerShell. Um nome de entrada especialmente criado pode escapar do contexto de string pretendido, permitindo que o PowerShell execute comandos arbitrários com os privilégios do usuário que está executando a aplicação. Isso é acionado ao abrir, visualizar ou extrair o arquivo.
Recommendations Atualize para a versão 9.2.0678.

Exploit

Correção

DoS

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-91119
BDU:2026-14501
CVE-2026-57453
ECHO-E71E-279B-37A1
GHSA-X5FG-H5W9-9FRF
USN-8500-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Vim