Ad

CVE-2026-73073

HIGH CVSS 4.0: 7,1 EPSS 0.15%
Обновлено 18 августа 2026
Vim
Параметр Значение
CVSS 7,1 (HIGH)
Устранено в версии 9.2.0845
Тип уязвимости CWE-829 (Подключение из недоверенного источника), CWE-94 (Внедрение кода)
Поставщик Vim
Публичный эксплойт Нет

Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0845 функция StructMembers() в runtime/autoload/ccomplete.vim создает и выполняет команду vimgrep, используя недостаточно экранированное значение typeref: или typename: из файла тегов, позволяя незавершенной коллекции, за которой следует разделитель команд, выполнять произвольные команды Ex и операционной системы, когда пользователь вызывает C omni-дополнение с помощью CTRL-X CTRL-O для доступа к элементу, тип которого разрешен из этот файл тегов. Эта проблема исправлена ​​в версии 9.2.0845.

Показать оригинальное описание (EN)

Vim is an open source, command line text editor. Prior to 9.2.0845, StructMembers() in runtime/autoload/ccomplete.vim constructs and executes a vimgrep command using an insufficiently escaped typeref: or typename: value from a tags file, allowing an unterminated collection followed by a command separator to execute arbitrary Ex and operating-system commands when a user invokes C omni-completion with CTRL-X CTRL-O on a member access whose type is resolved from that tags file. This issue is fixed in version 9.2.0845.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0