Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vim (CVE-2025-1215)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
12/02/2025
Última modificación:
13/08/2025

Descripción

Se ha encontrado una vulnerabilidad clasificada como problemática en vim hasta la versión 9.1.1096. Esta vulnerabilidad afecta al código desconocido del archivo src/main.c. La manipulación del argumento --log provoca la corrupción de la memoria. Es posible lanzar el ataque en el host local. La actualización a la versión 9.1.1097 puede solucionar este problema. El parche se identifica como c5654b84480822817bb7b69ebc97c174c91185e9. Se recomienda actualizar el componente afectado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:* 9.1.1097 (excluyendo)
cpe:2.3:o:netapp:bootstrap_os:-:*:*:*:*:*:*:*