PT-2026-70268 · Vim+3 · Vim+3
CVE-2026-73078
·
Publicado
2026-08-11
·
Atualizado
2026-09-10
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vim versões anteriores a 9.2.0840
Description
No GUI Vim, o arquivo
runtime/plugin/netrwPlugin.vim carrega o netrw, e o runtime/pack/dist/opt/netrw/autoload/netrw.vim cria entradas de menu para Favoritos, Histórico e Alvos. O processo interpola caminhos de diretório controlados por um invasor em comandos :menu executados. Especificamente, as funções s:NetrwBookmarkMenu(), s:NetrwTgtMenu() e netrw#MakeTgt(), juntamente com g:netrw menu escape e EX TRLBAR, falham ao neutralizar aspas simples ou o separador de comando |. Isso permite que um caminho manipulado, ao ser navegado ou adicionado aos favoritos, execute comandos arbitrários do Ex e do sistema operacional.Recommendations
Atualize para a versão 9.2.0840.
Exploit
Correção
DoS
Incomplete List of Disallowed Inputs
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Vim