PT-2026-57013 · Vim+4 · Vim+4

CVE-2026-59856

·

Publicado

2026-06-27

·

Atualizado

2026-08-31

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0736
Description O script de omni-completion de PHP em runtime/autoload/phpcomplete.vim não escapa nomes de classes ou traits extraídos do buffer editado antes de interpolá-los em um padrão search() executado via win execute(). Um invasor pode usar uma aspa simples para encerrar o argumento da string search() e utilizar o caractere de barra como um separador de comandos Ex para executar comandos Ex arbitrários. Através do comando :!, isso permite a execução arbitrária de comandos do sistema operacional quando um usuário abre um arquivo PHP especialmente criado e aciona o omni-completion.
Recommendations Atualize para a versão 9.2.0736.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47982
ALSA-2026:48650
AZL-92160
BDU:2026-14513
CVE-2026-59856
ECHO-EE84-F5BB-81BF
GHSA-FH26-8F79-WJ97
OESA-2026-3122
OPENSUSE-SU-2026:21374-1
RHSA-2026:35387
SUSE-SU-2026:22740-1
SUSE-SU-2026:22754-1
SUSE-SU-2026:22797-1
SUSE-SU-2026:22821-1
SUSE-SU-2026:22901-1
SUSE-SU-2026:3237-1
SUSE-SU-2026:3271-1
SUSE-SU-2026:3458-1
USN-8541-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Vim