PT-2026-52480 · Vim+4 · Vim+4

·

CVE-2026-57455

·

Publicado

2026-06-21

·

Atualizado

2026-08-31

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0698
Description Ocorre uma gravação fora dos limites da pilha (stack out-of-bounds write) no ramo de byte único da função spell soundfold sofo() em src/spell.c. Quando uma linguagem de ortografia baseada em SOFO está ativa, o loop de cópia traduz uma palavra usando um mapa de bytes de dobramento de som (SOFO) em um buffer de resultado pertencente ao chamador. Como o índice de saída ri avança sem um limite superior e termina apenas no NUL de entrada, qualquer palavra maior que o buffer de pilha de elementos MAXWLEN escreverá além do final do buffer. Isso corrompe o quadro de chamada (call frame) e causa a falha do editor. Este problema pode ser acionado quando uma palavra que excede MAXWLEN é passada para soundfold() ou alcançada via sugestões ortográficas baseadas em som.
Recommendations Atualize para a versão 9.2.0698.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47982
ALSA-2026:48650
ALSA-2026:48703
AZL-91101
BDU:2026-14499
CVE-2026-57455
ECHO-B8E1-3EC5-6440
GHSA-Q8MH-6QM3-25G4
OESA-2026-3027
USN-8500-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Vim