Vulnerabilidad en Vim (CVE-2026-26269)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-121
Desbordamiendo de búfer basado en pila (Stack)
Fecha de publicación:
13/02/2026
Última modificación:
18/02/2026
Descripción
Vim es un editor de texto de código abierto, de línea de comandos. Antes de la versión 9.1.2148, existe una vulnerabilidad de desbordamiento de búfer de pila en la integración de NetBeans de Vim al procesar el comando specialKeys, afectando a las compilaciones de Vim que habilitan y usan la característica de NetBeans. El desbordamiento de búfer de pila existe en special_keys() (en src/netbeans.c). El bucle while (*tok) escribe dos bytes por iteración en un búfer de pila de 64 bytes (keybuf) sin verificación de límites. Un servidor NetBeans malicioso puede desbordar keybuf con un solo comando specialKeys. El problema ha sido solucionado a partir del parche de Vim v9.1.2148.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:* | 9.1.2148 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



