PT-2026-57015 · Vim+4 · Vim+4

CVE-2026-59858

·

Publicado

2026-06-27

·

Atualizado

2026-08-31

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0735
Description O script de omni-completion de C em runtime/autoload/ccomplete.vim não escapa os campos de extensão typeref: ou typename: de uma entrada de tags ao interpolá-los em um padrão :vimgrep executado via :execute. Como o :vimgrep trata o caractere de barra como um separador de comandos, um campo de tag especialmente criado pode encerrar o padrão de pesquisa e anexar um comando Ex arbitrário. Um invasor pode obter a execução de código remoto como o usuário que está editando ao induzi-lo a abrir um arquivo .c malicioso associado a um arquivo de tags de projeto que contenha tal entrada maliciosa e acionar o omni-completion de C.
Recommendations Atualize para a versão 9.2.0735.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47982
ALSA-2026:48650
ALSA-2026:48703
BDU:2026-14504
CVE-2026-59858
ECHO-60CB-CA68-EA06
GHSA-MF92-V4XW-J45X
OESA-2026-3122
OPENSUSE-SU-2026:21374-1
RHSA-2026:35387
SUSE-SU-2026:22740-1
SUSE-SU-2026:22754-1
SUSE-SU-2026:22797-1
SUSE-SU-2026:22821-1
SUSE-SU-2026:22901-1
SUSE-SU-2026:3237-1
SUSE-SU-2026:3271-1
SUSE-SU-2026:3458-1
USN-8541-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Vim