CVE-2026-44656
فيم: حقن أوامر نظام التشغيل عبر إكمال 'المسار'
- تم النشر
- 08/05/2026
- محدث
- 11/05/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Vim هو محرر نصوص مفتوح المصدر يعمل عبر سطر الأوامر. قبل الإصدار 9.2.0435، توجد ثغرة حقن أوامر نظام التشغيل في إكمال سطر الأوامر `:find` في Vim. عندما يحتوي خيار المسار على أوامر shell محاطة بعلامات backtick، يتم تنفيذ تلك الأوامر أثناء إكمال اسم الملف. نظرًا لأن خيار المسار يفتقر إلى علامة P_SECURE، يمكن تعيينه من سطر النموذج (modeline)، مما يسمح للمهاجم الذي يتحكم في محتويات ملف بتنفيذ أوامر shell عشوائية عندما يفتح المستخدم ذلك الملف في Vim ويقوم بتشغيل إكمال `:find`. تم إصلاح هذه المشكلة في الإصدار 9.2.0435.
المصادر
1بيئة إعادة إنتاج لـ CVE-2026-44656، وهي ثغرة حقن أوامر في سطر أوامر Vim (modeline). تتضمن إعداد Docker، وملف PoC، وسكربت استغلال لإظهار تنفيذ أوامر عشوائية عبر توسيع علامات backtick في خيار المسار (path).
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.