PT-2026-57014 · Vim+3 · Vim+3
CVE-2026-59857
·
Publicado
2026-06-24
·
Atualizado
2026-09-10
CVSS v4.0
5.6
Média
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vim versões anteriores a 9.2.0725
Description
Uma falha existe no ramo de byte único da função
spell soundfold sal() em src/spell.c. Ao traduzir uma palavra usando as regras de dobramento de som SAL de um arquivo de ortografia em um buffer de resultado pertencente ao chamador, o processo é protegido por reslen < MAXWLEN. Isso permite que reslen atinja MAXWLEN, fazendo com que a operação subsequente res[reslen] = NUL escreva um byte além do final do buffer de pilha de elementos MAXWLEN. Uma palavra de comprimento limite passada para soundfold() ou encontrada durante sugestões ortográficas baseadas em som enquanto uma linguagem de ortografia baseada em SAL está ativa sob uma codificação de 8 bits não multibyte pode corromper o quadro de pilha de eval soundfold(), resultando no travamento do editor.Recommendations
Atualize para a versão 9.2.0725.
Exploit
Correção
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Vim