CVE-2026-28422

LOW CVSS 3.1: 2,2 EPSS 0.01%
Обновлено 28 февраля 2026
Vim
Параметр Значение
CVSS 2,2 (LOW)
Тип уязвимости CWE-121 (Переполнение буфера в стеке)
Поставщик Vim
Публичный эксплойт Нет

Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0078 переполнение буфера стека происходило в `build_stl_str_hl()` при рендеринге строки состояния с многобайтовым символом заполнения на очень широком терминале. Версия 9.2.0078 исправляет проблему.

Показать оригинальное описание (EN)

Vim is an open source, command line text editor. Prior to version 9.2.0078, a stack-buffer-overflow occurs in `build_stl_str_hl()` when rendering a statusline with a multi-byte fill character on a very wide terminal. Version 9.2.0078 patches the issue.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1