CVE-2026-28421

MEDIUM CVSS 3.1: 5,3 EPSS 0.01%
Обновлено 28 февраля 2026
Vim
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 9.2.0077
Тип уязвимости CWE-20 (Неправильная проверка ввода), CWE-122 (Переполнение буфера в куче)
Поставщик Vim
Публичный эксплойт Нет

Vim — текстовый редактор командной строки с открытым исходным кодом. Версии до 9.2.0077 имеют переполнение буфера кучи и ошибку сегментации (SEGV) в логике восстановления файла подкачки Vim. И то, и другое вызвано непроверенными полями, считанными из созданных блоков указателей в файле подкачки.

Версия 9.2.0077 устраняет проблему.

Показать оригинальное описание (EN)

Vim is an open source, command line text editor. Versions prior to 9.2.0077 have a heap-buffer-overflow and a segmentation fault (SEGV) exist in Vim's swap file recovery logic. Both are caused by unvalidated fields read from crafted pointer blocks within a swap file. Version 9.2.0077 fixes the issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1