Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09628

Опубликовано: 23 мая 2026
Источник: fstec
CVSS3: 6.6
CVSS2: 6.1

Описание

Уязвимость механизма обработки Spell-файлов текстового редактора vim связана с чтением за пределами допустимого диапазона в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

Сообщество свободного программного обеспечения

Наименование ПО

neovim
vim

Версия ПО

до 0.12.2 (neovim)
до 9.2.0513 (vim)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/vim/vim/security/advisories/GHSA-3h95-3962-mmvf

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

6.6 Medium

CVSS3

6.1 Medium

CVSS2

6.6 Medium

CVSS3

6.1 Medium

CVSS2