Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2026-51400

Опубликовано: 04 авг. 2026
Источник: redhat
CVSS3: 5.5
EPSS Низкий

Описание

An issue in Vim Project v9.2.0389 and earlier allows a local attacker to execute arbitrary code via the vms_fixfilename() function within file vim/src/os_vms.c

A flaw was found in Vim. A local attacker can exploit improper handling of filenames within the vms_fixfilename() function to achieve arbitrary code execution. This vulnerability enables a local user to escalate privileges or impact system integrity.

Отчет

This Moderate Vim vulnerability allows local arbitrary code execution due to improper filename handling in vms_fixfilename(). Red Hat products are unaffected because the vulnerable code is absent from Red Hat's supported packages.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 10vimNot affected
Red Hat Enterprise Linux 6vimNot affected
Red Hat Enterprise Linux 7vimNot affected
Red Hat Enterprise Linux 8vimNot affected
Red Hat Enterprise Linux 9vimNot affected
Red Hat Hardened ImagesvimNot affected
Red Hat OpenShift Container Platform 4rhcosNot affected

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-94
https://bugzilla.redhat.com/show_bug.cgi?id=2511268vim: Vim: Arbitrary code execution via vms_fixfilename() function

EPSS

Процентиль: 2%
0.00124
Низкий

5.5 Medium

CVSS3

Связанные уязвимости

CVSS3: 8.4
ubuntu
5 дней назад

An issue in Vim Project v9.2.0389 and earlier allows a local attacker to execute arbitrary code via the vms_fixfilename() function within file vim/src/os_vms.c

CVSS3: 8.4
nvd
5 дней назад

An issue in Vim Project v9.2.0389 and earlier allows a local attacker to execute arbitrary code via the vms_fixfilename() function within file vim/src/os_vms.c

CVSS3: 8.4
debian
5 дней назад

An issue in Vim Project v9.2.0389 and earlier allows a local attacker ...

CVSS3: 8.4
github
5 дней назад

An issue in Vim Project v9.2.0389 and earlier allows a local attacker to execute arbitrary code via the vms_fixfilename() function within file vim/src/os_vms.c

EPSS

Процентиль: 2%
0.00124
Низкий

5.5 Medium

CVSS3