UNKNOWNCVE-2026-34714

Vim anterior à versão 9.2.0272 permite a execução de código que acontece imediatamente ao abrir um ficheiro manipulado na configuração padrão, porque a injeção %{expr} ocorre com o painel de separadores (tabpanel) sem P_MLE.

Plataforma

linux

Componente

vim

Corrigido em

9.2.0272

Vim anterior à versão 9.2.0272 permite a execução de código que acontece imediatamente ao abrir um ficheiro manipulado na configuração padrão, porque a injeção %{expr} ocorre com o painel de separadores (tabpanel) sem P_MLE.

Como corrigir

Nenhum patch oficial disponível. Procure alternativas ou monitore atualizações.

Monitore suas dependências automaticamente

Receba alertas quando novas vulnerabilidades afetarem seus projetos.

Começar grátis