Ad

CVE-2026-43961

HIGH CVSS 3.1: 7,8 EPSS 0.16%
Обновлено 1 сентября 2026
Red Hat
Параметр Значение
CVSS 7,8 (HIGH)
Тип уязвимости CWE-94 (Внедрение кода)
Поставщик Red Hat
Публичный эксплойт Нет

В плагине netrw Vim была обнаружена ошибка. Созданное имя файла, содержащее символы кавычек и фрагменты выражений, может выйти за пределы контекста кавычек во время операций пометки/снятия пометки, что позволяет выполнить произвольное выполнение Vimscript. Это можно использовать для запуска команд оболочки с привилегиями пользователя, запускающего Vim.

Показать оригинальное описание (EN)

A flaw was found in Vim's netrw plugin. A crafted filename containing quote characters and expression fragments can break out of the quoted context during mark/unmark operations, allowing arbitrary Vimscript execution. This can be leveraged to run shell commands with the privileges of the user running Vim.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat enterprise linux 6 red hat:red hat enterprise linux 9 vim:vim red hat:red hat openshift container platform 4 red hat:red hat enterprise linux 10 red hat:red hat enterprise linux 7 red hat:red hat enterprise linux 8