PT-2026-57014 · Vim+3 · Vim+3

CVE-2026-59857

·

Publicado

2026-06-24

·

Atualizado

2026-09-10

CVSS v4.0

5.6

Média

VetorAV:L/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0725
Description Uma falha existe no ramo de byte único da função spell soundfold sal() em src/spell.c. Ao traduzir uma palavra usando as regras de dobramento de som SAL de um arquivo de ortografia em um buffer de resultado pertencente ao chamador, o processo é protegido por reslen < MAXWLEN. Isso permite que reslen atinja MAXWLEN, fazendo com que a operação subsequente res[reslen] = NUL escreva um byte além do final do buffer de pilha de elementos MAXWLEN. Uma palavra de comprimento limite passada para soundfold() ou encontrada durante sugestões ortográficas baseadas em som enquanto uma linguagem de ortografia baseada em SAL está ativa sob uma codificação de 8 bits não multibyte pode corromper o quadro de pilha de eval soundfold(), resultando no travamento do editor.
Recommendations Atualize para a versão 9.2.0725.

Exploit

Correção

DoS

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:66336
ALSA-2026:66348
ALSA-2026:66366
BDU:2026-14505
CVE-2026-59857
ECHO-835B-EAA6-823F
GHSA-M3HF-XCM3-XHM2
OESA-2026-3122
OPENSUSE-SU-2026:21374-1
RHSA-2026:35387
SUSE-SU-2026:22740-1
SUSE-SU-2026:22754-1
SUSE-SU-2026:22797-1
SUSE-SU-2026:22821-1
SUSE-SU-2026:22901-1
SUSE-SU-2026:3237-1
SUSE-SU-2026:3271-1
SUSE-SU-2026:3458-1
USN-8541-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Vim