CVE-2026-44656
Vim: Injeção de Comandos do SO via conclusão de 'path'
- Publicado
- 8 de mai. de 2026
- Atualizado
- 11 de mai. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBaixo · próximos 30 dias
- Percentil
- 58,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vim é um editor de texto de código aberto e baseado em linha de comando. Antes da versão 9.2.0435, existe uma vulnerabilidade de injeção de comandos do sistema operacional na conclusão da linha de comando `:find` do Vim. Quando a opção `path` contém comandos de shell entre crases, esses comandos são executados durante a conclusão de nomes de arquivo. Como a opção `path` não possui o sinalizador `P_SECURE`, ela pode ser definida a partir de uma modeline, permitindo que um atacante que controla o conteúdo de um arquivo execute comandos arbitrários do shell quando o usuário abre esse arquivo no Vim e aciona a conclusão de `:find`. Este problema foi corrigido na versão 9.2.0435.
Fontes
1Reproduction environment for CVE-2026-44656, a Vim modeline command injection vulnerability. Includes Docker setup, PoC file, and exploit script to demonstrate arbitrary command execution via backtick expansion in the path option.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.