Vim · Vim · CVE-2022-4141
**Nome do software vulnerável e versões afetadas**
Versões do vim 9.0.0946 e anteriores
**Descrição**
A vulnerabilidade está relacionada a um estouro de buffer baseado em heap no editor de texto vim, que pode ser explorado por um invasor para obter acesso a dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. Isso pode ocorrer quando um invasor usa CTRL-W gf na expressão utilizada no lado direito (RHS) do comando substitute. A exploração desse problema pode resultar em corrupção da pilha, incluindo estouros de buffer e situações de uso após liberação (use-after-free), que geralmente são consideradas exploráveis.
**Recomendações**
Para as versões 9.0.0946 e anteriores do vim, considere desativar o comando substitute ou restringir o uso de CTRL-W gf na expressão utilizada no lado direito (RHS) do comando substitute como uma solução temporária até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.