PT-2026-77154 · Vim+3 · Vim+3
CVE-2026-73073
·
Publicado
2026-08-18
·
Atualizado
2026-09-08
CVSS v4.0
7.1
Alta
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Vim versões anteriores a 9.2.0845
Description
A função
StructMembers() em runtime/autoload/ccomplete.vim constrói e executa um comando vimgrep usando valores typeref: ou typename: insuficientemente escapados de um arquivo de tags. Isso permite que uma coleção não terminada, seguida por um separador de comando, execute comandos Ex e do sistema operacional arbitrários quando um usuário invoca a omni-completion de C usando CTRL-X CTRL-O em um acesso de membro cujo tipo é resolvido a partir desse arquivo de tags.Recommendations
Atualize para a versão 9.2.0845.
Exploit
Correção
DoS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Vim