PT-2026-70249 · Vim+3 · Vim+3
CVE-2026-73074
·
Publicado
2026-08-11
·
Atualizado
2026-09-08
CVSS v4.0
7.1
Alta
| Vetor | AV:L/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vim versões anteriores a 9.2.0841
Description
A função
prop add one() em src/textprop.c utiliza o valor proplen de get text props() para incrementar uma contagem de propriedade uint16 t. Se a contagem exceder 0xffff, ela retorna a zero, resultando em uma alocação de heap insuficiente para os registros de propriedade de texto existentes que estão sendo copiados para ela.Recommendations
Atualize para a versão 9.2.0841.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Vim