Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Vim (CVE-2025-55157)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
11/08/2025
Última modificación:
12/08/2025

Descripción

Vim es un editor de texto de línea de comandos de código abierto. En versiones desde la 9.1.1231 hasta anteriores a la 9.1.1400, al procesar tuplas anidadas en un script de Vim, un error durante la evaluación podía provocar un error de use after free en la gestión interna de referencias de tuplas de Vim. En concreto, la función tuple_unref() podía acceder a memoria ya liberada debido a una gestión incorrecta del tiempo de vida, lo que provocaba corrupción de memoria. Este exploit requiere la interacción directa del usuario, ya que el script debe ejecutarse explícitamente en Vim. Este problema se ha corregido en la versión 9.1.1400.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:* 9.1.1231 (incluyendo) 9.1.1400 (excluyendo)