[TLP:CLEAR] Vim opravuje vysoce závažnou zranitelnost

Vim verzí 9.1.1164 opravuje vysoce závažnou zranitelnost [1].

Vim - arbitrary command execution (CVE-2025-27423) CVSS 7.1 (High)

Neautentizovanému lokálnímu útočníkovi je kvůli nedostatečné sanitizaci vstupu v pluginu tar.vim prostřednictvím speciálně upraveného tar archivu umožněno spuštění libovolných příkazů [1].

Zranitelnost se nachází v produktu Vim ve verzích <9.1.1164.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N

Více informací:

Zranitelnost byla veřejně oznámena 2. 3. 2025.


Za CESNET-CERTS Michaela Jarošová dne 4. 3. 2025.

CESNET CERTS Logo