CVE-2026-73072

🟡 Monitoruj

Błąd w Vim umożliwia atakującym wpływanie na zapisy w pamięci przez złośliwe pliki.

CVSS
7.3
EPSS
0.1%
Exploit
none
Vendor
vim
Opis źródłowy (NVD)

Vim is an open source, command line text editor. Prior to 9.2.0846, set_sofo() in src/spellfile.c reuses sl_sal_first[] without resetting values left by set_sal_first(), so a crafted spell file containing an SN_SAL section before an SN_SOFO section causes under-counted mapping lists and attacker-influenced writes beyond a heap allocation. This issue is fixed in version 9.2.0846.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-08-11 16:17:38 UTC
Ostatnia modyfikacja (NVD)2026-10-06 20:09:32 UTC
Referencje