PT-2026-77154 · Vim+3 · Vim+3

CVE-2026-73073

·

Publicado

2026-08-18

·

Atualizado

2026-09-08

CVSS v4.0

7.1

Alta

VetorAV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Vim versões anteriores a 9.2.0845
Description A função StructMembers() em runtime/autoload/ccomplete.vim constrói e executa um comando vimgrep usando valores typeref: ou typename: insuficientemente escapados de um arquivo de tags. Isso permite que uma coleção não terminada, seguida por um separador de comando, execute comandos Ex e do sistema operacional arbitrários quando um usuário invoca a omni-completion de C usando CTRL-X CTRL-O em um acesso de membro cujo tipo é resolvido a partir desse arquivo de tags.
Recommendations Atualize para a versão 9.2.0845.

Exploit

Correção

DoS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-96767
CVE-2026-73073
ECHO-541C-D60F-BECF
GHSA-CX73-PHCG-3J5G
USN-8679-1
USN-8679-2

Produtos afetados

Linuxmint
Red Os
Ubuntu
Vim