Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2026:48650

Опубликовано: 01 авг. 2026
Источник: rocky
Оценка: Important

Описание

Important: vim security update

Vim (Vi IMproved) is an updated and improved version of the vi editor.

Security Fix(es):

  • vim: Vim: Denial of Service via stack out-of-bounds write in spell_soundfold_sofo() (CVE-2026-57455)

  • vim: Vim: Arbitrary code execution via malicious docstrings in Python omni-completion (CVE-2026-57456)

  • vim: Vim: Out-of-bounds Write in Spell File Word Count (CVE-2026-55693)

  • vim: Vim: Arbitrary code execution via crafted PHP file in omni-completion (CVE-2026-59856)

  • vim: Vim: Arbitrary command execution via crafted tags file in C omni-completion (CVE-2026-59858)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 10

НаименованиеАрхитектураРелизRPM
vim-datanoarch9.el10_2.12vim-data-9.1.083-9.el10_2.12.noarch.rpm
vim-filesystemnoarch9.el10_2.12vim-filesystem-9.1.083-9.el10_2.12.noarch.rpm
vim-minimalaarch649.el10_2.12vim-minimal-9.1.083-9.el10_2.12.aarch64.rpm

Показывать по

Связанные уязвимости

rocky
около 2 месяцев назад

Important: vim security update

oracle-oval
около 2 месяцев назад

ELSA-2026-48650: vim security update (IMPORTANT)

oracle-oval
около 2 месяцев назад

ELSA-2026-47982: vim security update (IMPORTANT)

rocky
около 2 месяцев назад

Important: vim security update

oracle-oval
около 2 месяцев назад

ELSA-2026-48703: vim security update (IMPORTANT)