Ad

CVE-2026-73077

HIGH CVSS 4.0: 8,4 EPSS 0.14%
Обновлено 11 августа 2026
Vim
Параметр Значение
CVSS 8,4 (HIGH)
Устранено в версии 9.2.0839
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Vim
Публичный эксплойт Нет

Vim — текстовый редактор командной строки с открытым исходным кодом. До версии 9.2.0839 подключаемые модули типов файлов runtime/ftplugin/sh.vim, runtime/ftplugin/zsh.vim и runtime/ftplugin/ps1.vim передают контролируемые злоумышленником выборы визуального режима из K через команды ключевого словаprg без безопасного разделения аргументов оболочки. fnameescape() и PATH_ESC_CHARS не нейтрализуют метасимволы оболочки до того, как ShKeywordPrg, ZshKeywordPrg или GetHelp вызовут bash, zsh или PowerShell, позволяя выполнять произвольные команды операционной системы с привилегиями пользователя, запускающего Vim. Эта проблема исправлена ​​в версии 9.2.0839.

Показать оригинальное описание (EN)

Vim is an open source, command line text editor. Prior to 9.2.0839, the runtime/ftplugin/sh.vim, runtime/ftplugin/zsh.vim, and runtime/ftplugin/ps1.vim filetype plugins pass attacker-controlled Visual-mode selections from K through keywordprg commands without safely separating shell arguments. fnameescape() and PATH_ESC_CHARS do not neutralize shell metacharacters before ShKeywordPrg, ZshKeywordPrg, or GetHelp invokes bash, zsh, or PowerShell, allowing arbitrary operating-system commands to execute with the privileges of the user running Vim. This issue is fixed in version 9.2.0839.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

vim:vim