Vulnerabilidad en Vim (CVE-2025-55157)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-416
Utilización después de liberación
Fecha de publicación:
11/08/2025
Última modificación:
12/08/2025
Descripción
Vim es un editor de texto de línea de comandos de código abierto. En versiones desde la 9.1.1231 hasta anteriores a la 9.1.1400, al procesar tuplas anidadas en un script de Vim, un error durante la evaluación podía provocar un error de use after free en la gestión interna de referencias de tuplas de Vim. En concreto, la función tuple_unref() podía acceder a memoria ya liberada debido a una gestión incorrecta del tiempo de vida, lo que provocaba corrupción de memoria. Este exploit requiere la interacción directa del usuario, ya que el script debe ejecutarse explícitamente en Vim. Este problema se ha corregido en la versión 9.1.1400.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:* | 9.1.1231 (incluyendo) | 9.1.1400 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



