PT-2026-31445 · Vim+3 · Vim+3

CVE-2026-39881

·

Publicado

2026-04-08

·

Atualizado

2026-06-29

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Versões do Vim anteriores a 9.2.0316
Description Existe uma questão de injeção de comando na interface netbeans do Vim. Um servidor netbeans malicioso pode executar comandos Ex arbitrários quando o Vim se conecta a ele, devido a strings não higienizadas nas mensagens de protocolo defineAnnoType e specialKeys.
Recommendations Atualize para a versão 9.2.0316 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09835
CVE-2026-39881
ECHO-49A6-CBE4-2CF6
GHSA-MR87-RHGV-7PW6
OESA-2026-2003
OESA-2026-2004
OESA-2026-2005
OESA-2026-2006
OESA-2026-2007
OPENSUSE-SU-2026:10652-1
OPENSUSE-SU-2026:20828-1
SUSE-SU-2026:1764-1
SUSE-SU-2026:2029-1
SUSE-SU-2026:21414-1
SUSE-SU-2026:21450-1
SUSE-SU-2026:21833-1
SUSE-SU-2026:21840-1
SUSE-SU-2026:21859-1
SUSE-SU-2026:2313-1
USN-8213-1
USN-8246-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Vim