PT-2026-8027 · Vim+3 · Vim+3

Chrisbra

·

Publicado

2026-01-01

·

Atualizado

2026-04-08

·

CVE-2026-26269

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Vim anteriores a 9.1.2148
Descrição O Vim é um editor de texto de linha de comando. Existe um transbordamento de buffer na pilha na integração do Vim com o NetBeans ao processar o comando specialKeys, afetando compilações do Vim que ativam e utilizam o recurso NetBeans. O transbordamento ocorre dentro da função special keys() (localizada em src/netbeans.c) devido à falta de verificação de limites em um loop while que escreve dados em um buffer de pilha de 64 bytes (keybuf). Um servidor NetBeans malicioso pode explorar isso enviando um comando specialKeys elaborado, potencialmente transbordando o keybuf. A vulnerabilidade é acionada quando o Vim é iniciado com a integração NetBeans ativada, conecta-se a um servidor NetBeans e recebe o comando malicioso.
Recomendações Versões anteriores a 9.1.2148 devem ser atualizadas para a versão 9.1.2148 ou posterior.

Exploit

Correção

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-77592
AZL-77850
BDU:2026-05139
CVE-2026-26269
ECHO-D50C-D5DC-4726
GHSA-9W5C-HWR9-HC68
MGASA-2026-0042
OESA-2026-1429
OESA-2026-1497
OESA-2026-1498
OESA-2026-1499
OESA-2026-1500
OESA-2026-1501
OPENSUSE-SU-2026:20403-1
SUSE-SU-2026:0910-1
SUSE-SU-2026:1051-1
SUSE-SU-2026:1095-1
SUSE-SU-2026:20717-1
SUSE-SU-2026:20738-1
SUSE-SU-2026:20759-1
SUSE-SU-2026:20916-1
USN-8101-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Vim