CVE-2026-28418

MEDIUM CVSS 3.1: 4,4 EPSS 0.00%
Обновлено 28 февраля 2026
Vim
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-122 (Переполнение буфера в куче), CWE-125 (Чтение за пределами буфера)
Поставщик Vim
Публичный эксплойт Нет

Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0074 в логике синтаксического анализа файлов тегов Vim в стиле Emacs существовало чтение за пределами буфера на основе переполнения кучи. При обработке файла некорректных тегов Vim можно обманом заставить прочитать до 7 байтов за пределами выделенной границы памяти.

Версия 9.2.0074 устраняет проблему.

Показать оригинальное описание (EN)

Vim is an open source, command line text editor. Prior to version 9.2.0074, a heap-based buffer overflow out-of-bounds read exists in Vim's Emacs-style tags file parsing logic. When processing a malformed tags file, Vim can be tricked into reading up to 7 bytes beyond the allocated memory boundary. Version 9.2.0074 fixes the issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1