Ad

CVE-2026-73072

HIGH CVSS 4.0: 8,5 EPSS 0.12%
Обновлено 13 августа 2026
Vim
Параметр Значение
CVSS 8,5 (HIGH)
Устранено в версии 9.2.0846
Тип уязвимости CWE-787 (Запись за пределами буфера), CWE-122 (Переполнение буфера в куче)
Поставщик Vim
Публичный эксплойт Нет

Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0846 функция set_sofo() в src/spellfile.c повторно использовала sl_sal_first[] без сброса значений, оставленных функцией set_sal_first(), поэтому созданный файл заклинаний, содержащий раздел SN_SAL перед разделом SN_SOFO, вызывает недосчитанные списки сопоставлений и записи под влиянием злоумышленника за пределы кучи. Эта проблема исправлена ​​в версии 9.2.0846.

Показать оригинальное описание (EN)

Vim is an open source, command line text editor. Prior to 9.2.0846, set_sofo() in src/spellfile.c reuses sl_sal_first[] without resetting values left by set_sal_first(), so a crafted spell file containing an SN_SAL section before an SN_SOFO section causes under-counted mapping lists and attacker-influenced writes beyond a heap allocation. This issue is fixed in version 9.2.0846.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

vim:vim