PT-2026-70249 · Vim+3 · Vim+3

CVE-2026-73074

·

Publicado

2026-08-11

·

Atualizado

2026-09-08

CVSS v4.0

7.1

Alta

VetorAV:L/AC:H/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0841
Description A função prop add one() em src/textprop.c utiliza o valor proplen de get text props() para incrementar uma contagem de propriedade uint16 t. Se a contagem exceder 0xffff, ela retorna a zero, resultando em uma alocação de heap insuficiente para os registros de propriedade de texto existentes que estão sendo copiados para ela.
Recommendations Atualize para a versão 9.2.0841.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95553
CVE-2026-73074
ECHO-82D9-53FE-5993
GHSA-HM4G-PJFX-M27J
OESA-2026-3555
OPENSUSE-SU-2026:21671-1
SUSE-SU-2026:23190-1
SUSE-SU-2026:23365-1
SUSE-SU-2026:23391-1
SUSE-SU-2026:23393-1
SUSE-SU-2026:3677-1
SUSE-SU-2026:3679-1
SUSE-SU-2026:3680-1
USN-8657-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Vim