[TLP:CLEAR] Vim opravuje 1 zranitelnost
Vim verzí 9.2.0172 opravuje vysoce závažnou zranitelnost [1].
Neautentizovanému lokálnímu útočníkovi je prostřednictvím podvrženého souboru a následného úniku ze sandboxu umožněno spustit libovolné příkazy operačního systému s oprávněními uživatele, který daný soubor v editoru Vim otevřel [1].
Zranitelnost se nachází v produktu Vim ve verzích <9.2.0172.
CVSS: CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Více informací:
- CVE-2026-34714 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 30. 3. 2026.
Za CESNET-CERTS Michaela Jarošová dne 31. 3. 2026.