Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-33412

PUBLISHED 30.06.2026

CNA: GitHub_M

Vim affected by Command injection via newline in glob()

Обновлено: 24.03.2026
Vim is an open source, command line text editor. Prior to version 9.2.0202, a command injection vulnerability exists in Vim's glob() function on Unix-like systems. By including a newline character (\n) in a pattern passed to glob(), an attacker may be able to execute arbitrary shell commands. This vulnerability depends on the user's 'shell' setting. This issue has been patched in version 9.2.0202.

CWE

Идентификатор Описание
CWE-78 The product constructs all or part of an OS command using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the intended OS command when it is sent to a downstream component.

CVSS

Оценка Severity Версия Базовый вектор
5.6 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:H/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.01% LOW 1.19 23.05.2026

Доп. Информация

Product Status

vim
Product: vim
Vendor: vim
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии < 9.2.0202 affected
 

Ссылки

CVE Program Container

Обновлено: 24.03.2026
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 26.03.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 25.03.2026

vim: Vim: Arbitrary code execution via command injection in glob() function

Обновлено: 30.06.2026

CVSS

Оценка Severity Версия Базовый вектор
7.3 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Ссылки

https://access.redhat.com/security/cve/CVE-2026-33412
https://bugzilla.redhat.com/show_bug.cgi?id=2450907
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-33412.json
https://access.redhat.com/errata/RHSA-2026:6725
https://access.redhat.com/errata/RHSA-2026:6617
https://access.redhat.com/errata/RHSA-2026:12274
https://access.redhat.com/errata/RHSA-2026:7239
https://access.redhat.com/errata/RHSA-2026:15087
https://access.redhat.com/errata/RHSA-2026:14773
https://access.redhat.com/errata/RHSA-2026:10097
https://access.redhat.com/errata/RHSA-2026:17596
https://access.redhat.com/errata/RHSA-2026:8423
https://access.redhat.com/errata/RHSA-2026:7243
https://access.redhat.com/errata/RHSA-2026:6502
https://access.redhat.com/errata/RHSA-2026:7711
https://access.redhat.com/errata/RHSA-2026:6915
https://access.redhat.com/errata/RHSA-2026:6730
https://access.redhat.com/errata/RHSA-2026:6729
https://access.redhat.com/errata/RHSA-2026:6731
https://access.redhat.com/errata/RHSA-2026:6736
https://access.redhat.com/errata/RHSA-2026:6619
https://access.redhat.com/errata/RHSA-2026:6620
https://access.redhat.com/errata/RHSA-2026:6540
https://access.redhat.com/errata/RHSA-2026:6539
https://access.redhat.com/errata/RHSA-2026:8259
https://access.redhat.com/errata/RHSA-2026:25096
https://access.redhat.com/errata/RHSA-2026:7335
https://access.redhat.com/errata/RHSA-2026:16008
https://access.redhat.com/errata/RHSA-2026:16009
https://access.redhat.com/errata/RHSA-2026:16174
https://access.redhat.com/errata/RHSA-2026:9832
https://access.redhat.com/errata/RHSA-2026:11768
https://access.redhat.com/errata/RHSA-2026:10065

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.