[TLP:CLEAR] Vim opravuje 1 zranitelnost

Vim verzí 9.2.0172 opravuje vysoce závažnou zranitelnost [1].

Vim - OS command execution (CVE-2026-34714)
CVSS 8.2 (High)

Neautentizovanému lokálnímu útočníkovi je prostřednictvím podvrženého souboru a následného úniku ze sandboxu umožněno spustit libovolné příkazy operačního systému s oprávněními uživatele, který daný soubor v editoru Vim otevřel [1].

Zranitelnost se nachází v produktu Vim ve verzích <9.2.0172.

CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N

Více informací:

Zranitelnost byla veřejně oznámena 30. 3. 2026.


Za CESNET-CERTS Michaela Jarošová dne 31. 3. 2026.

CESNET-CERTS Logo