O Vim é um editor de texto de linha de comandos de código aberto. O Vim é distribuído com o plug- in de tar.vim, que permite edição e visualização fácil de arquivos de tar (comprimidos ou não). Começando com 9.1.0858, o plug- in tar.vim usa a linha de comando ex ":leia" para se anexar abaixo da posição do cursor, porém o plug- in não está desinfectado e é tirado literalmente do arquivo tar. Isto permite executar comandos de shell através de arquivos de alcatrão criados especiais. Se isso realmente acontece, depende da shell usada (opção 'shell', que está definida usando $SHELL). O problema foi corrigido a partir do patch Vim v 9.1.1164 O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 27423 foi publicado em 2025 - 03 - 03 T 17: 15: 15.943 Z e última modificação em 2026 - 06 - 17 T 09: 03: 33.577 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N, pontuação de exploração 1.8, pontuação de impacto 5.2; CVSS. Classificações de fraqueza associadas: CWE- 77.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: vim vim, netapp hci computation node. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.