UNKNOWNCVE-2026-34714

Vim before 9.2.0272 allows code execution that happens immediately upon opening a crafted file in the default configuration, because %{expr} injection occurs with tabpanel lacking P_MLE.

Platform

linux

Component

vim

Opgelost in

9.2.0272

Vim voor 9.2.0272 staat code execution (code uitvoering) toe die onmiddellijk plaatsvindt bij het openen van een vervalst bestand in de standaard configuratie, omdat %{expr} injection (injectie) plaatsvindt met tabpanel zonder P_MLE.

Hoe te verhelpen

Update Vim naar versie 9.2.0272 of hoger. Dit zal de code execution (code uitvoering) kwetsbaarheid verhelpen bij het openen van gemanipuleerde bestanden. U kunt de nieuwste versie downloaden van de officiële Vim website of de package manager (pakketbeheerder) van uw besturingssysteem gebruiken.

Bewaak uw afhankelijkheden automatisch

Ontvang meldingen wanneer nieuwe kwetsbaarheden uw projecten beïnvloeden.

Gratis beginnen