Ad

CVE-2026-73074

HIGH CVSS 4.0: 7,1 EPSS 0.11%
Обновлено 13 августа 2026
Vim
Параметр Значение
CVSS 7,1 (HIGH)
Устранено в версии 9.2.0841
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Vim
Публичный эксплойт Нет

Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0841 функция prop_add_one() в src/textprop.c использует значение proplen из get_text_props() для увеличения счетчика свойства uint16_t за пределы 0xffff, обнуления счетчика и копирования существующих записей текстовых свойств в выделение кучи, размер которого не подходит ни для одного из них. Эта проблема исправлена ​​в версии 9.2.0841.

Показать оригинальное описание (EN)

Vim is an open source, command line text editor. Prior to 9.2.0841, prop_add_one() in src/textprop.c uses the proplen value from get_text_props() to increment a uint16_t property count beyond 0xffff, wrapping the count to zero and copying existing text-property records into a heap allocation sized for none of them. This issue is fixed in version 9.2.0841.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

vim:vim