Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo fuente (-S) en Vim (CVE-2017-11109)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
08/07/2017
Última modificación:
20/04/2025

Descripción

Vim versión 8.0, permite a los atacantes causar una denegación de servicio (liberación no válida) o posiblemente tener otro impacto no especificado por medio de un archivo fuente creado (aka -S). NOTA: podría haber un número limitado de escenarios en que esto tenga relevancia para la seguridad.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vim:vim:8.0:*:*:*:*:*:*:*