Vulnerabilidad en Vim (CVE-2025-29768)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2025
Última modificación:
18/08/2025
Descripción
Vim, un editor de texto, es vulnerable a la posible pérdida de datos con zip.vim y archivos zip manipulados especialmente en versiones anteriores a la 9.1.1198. El impacto es moderado, ya que es necesario que el usuario visualice dicho archivo con Vim y luego presione "x" en un nombre de archivo tan extraño. El problema se ha solucionado con el parche de Vim v9.1.1198.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:* | 9.1.1198 (excluyendo) | |
cpe:2.3:o:netapp:bootstrap_os:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:netapp:hci_compute_node:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página