PT-2025-29684 · Vim+9 · Vim+10

Ax

·

Publicado

2025-07-15

·

Atualizado

2025-11-26

·

CVE-2025-53905

CVSS v3.1

4.1

Média

VetorAV:L/AC:H/PR:N/UI:R/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Vim anteriores à 9.1.1552
Descrição O Vim é um editor de texto de linha de comando de código aberto. Existe uma vulnerabilidade de path traversal no plugin tar.vim do Vim em versões anteriores à 9.1.1552, permitindo potencialmente a sobrescrita de arquivos arbitrários ao abrir arquivos tar criados especialmente. A exploração requer interação direta do usuário, mas uma exploração bem-sucedida pode levar à sobrescrita de arquivos sensíveis ou à inserção de código executável em locais privilegiados, dependendo das permissões do processo que está editando o arquivo. A edição de tal arquivo no Vim revela o nome do arquivo e o conteúdo, potencialmente alertando um usuário atento. Uma exploração bem-sucedida pode resultar na capacidade de executar comandos arbitrários no sistema operacional subjacente.
Recomendações Atualize o Vim para a versão 9.1.1552 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:17715
ALSA-2025:17742
ALSA-2025:17913
ALSA-2025:20945
ALSA-2025:21015
AZL-65330
AZL-65513
BDU:2025-11730
CESA-2025_17715
CVE-2025-53905
ECHO-4D91-60A7-208C
GHSA-74V4-F3X9-PPVR
INFSA-2025_17715
INFSA-2025_17742
INFSA-2025_20945
MGASA-2025-0226
OESA-2025-1943
OESA-2025-1944
OESA-2025-1945
OESA-2025-1983
OESA-2025-1984
OESA-2025-1985
RHSA-2025:17644
RHSA-2025:17715
RHSA-2025:17742
RHSA-2025:17913
RHSA-2025:20945
RHSA-2025:21015
RHSA-2025_17715
RHSA-2025_17742
RHSA-2025_20945
SUSE-SU-2025:03240-1
SUSE-SU-2025:03299-1
SUSE-SU-2025:03300-1
SUSE-SU-2025:20696-1
SUSE-SU-2025:20857-1
SUSE-SU-2025_03299-1
SUSE-SU-2025_03300-1
USN-7748-1

Produtos afetados

Almalinux
Centos
Debian
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Vim
Tar.Vim