USN-8171-1: Vim-Schwachstellen
USN-8171-1: Vim Sicherheitslücken
Veröffentlichungsdatum: 13. April 2026
Überblick:Mehrere Sicherheitsprobleme wurden in Vim behoben.
Pakete
- vim - Vi IMproved - verbesserter vi-Editor
Details
Nathan Mills entdeckte, dass Vim beim Parsen bestimmter regulärer Ausdrücke abstürzen kann.
Ausdrücke. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Denial-of-Service
Dienstes verursachen. Dieses Problem betrifft nur Ubuntu 24.04 LTS und Ubuntu 25.10
(CVE-2026-32249)
Es wurde entdeckt, dass Vim Benutzereingaben nicht richtig bereinigt hat. Ein
Angreifer könnte dieses Problem möglicherweise ausnutzen, um beliebige Befehle auszuführen.
(CVE-2026-33412)
Avishay Matayev entdeckte, dass die Modeline-Sandbox von Vim umgangen werden kann
umgangen werden kann, wenn eine böswillig erstellte Datei geöffnet wird. Ein Angreifer könnte dies möglicherweise ausnutzen
Angreifer dieses Problem nutzen, um beliebige Befehle auszuführen. Dieses Problem betraf nur Ubuntu
20.04 LTS, Ubuntu 22.04 LTS, Ubuntu 24.04 LTS und Ubuntu 25.10.
(CVE-2026-34982)
Anweisungen zum Update
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
25.10 questing
- vim - 2:9.1.0967-1ubuntu6.2
- vim-athena - 2:9.1.0967-1ubuntu6.2
- vim-common - 2:9.1.0967-1ubuntu6.2
- vim-gtk3 - 2:9.1.0967-1ubuntu6.2
- vim-gui-common - 2:9.1.0967-1ubuntu6.2
- vim-motif - 2:9.1.0967-1ubuntu6.2
- vim-nox - 2:9.1.0967-1ubuntu6.2
- vim-runtime - 2:9.1.0967-1ubuntu6.2
- vim-tiny - 2:9.1.0967-1ubuntu6.2
- xxd - 2:9.1.0967-1ubuntu6.2
24.04 LTS edel
- vim - 2:9.1.0016-1ubuntu7.11
- vim-athena - 2:9.1.0016-1ubuntu7.11
- vim-common - 2:9.1.0016-1ubuntu7.11
- vim-gtk3 - 2:9.1.0016-1ubuntu7.11
- vim-gui-common - 2:9.1.0016-1ubuntu7.11
- vim-motif - 2:9.1.0016-1ubuntu7.11
- vim-nox - 2:9.1.0016-1ubuntu7.11
- vim-runtime - 2:9.1.0016-1ubuntu7.11
- vim-tiny - 2:9.1.0016-1ubuntu7.11
- xxd - 2:9.1.0016-1ubuntu7.11
22.04 LTS jammy
- vim - 2:8.2.3995-1ubuntu2.27
- vim-athena - 2:8.2.3995-1ubuntu2.27
- vim-common - 2:8.2.3995-1ubuntu2.27
- vim-gtk - 2:8.2.3995-1ubuntu2.27
- vim-gtk3 - 2:8.2.3995-1ubuntu2.27
- vim-gui-common - 2:8.2.3995-1ubuntu2.27
- vim-nox - 2:8.2.3995-1ubuntu2.27
- vim-runtime - 2:8.2.3995-1ubuntu2.27
- vim-tiny - 2:8.2.3995-1ubuntu2.27
- xxd - 2:8.2.3995-1ubuntu2.27
20.04 LTS focal
- vim - 2:8.1.2269-1ubuntu5.32+esm3
- vim-athena - 2:8.1.2269-1ubuntu5.32+esm3
- vim-common - 2:8.1.2269-1ubuntu5.32+esm3
- vim-gtk - 2:8.1.2269-1ubuntu5.32+esm3
- vim-gtk3 - 2:8.1.2269-1ubuntu5.32+esm3
- vim-gui-common - 2:8.1.2269-1ubuntu5.32+esm3
- vim-nox - 2:8.1.2269-1ubuntu5.32+esm3
- vim-runtime - 2:8.1.2269-1ubuntu5.32+esm3
- vim-tiny - 2:8.1.2269-1ubuntu5.32+esm3
- xxd - 2:8.1.2269-1ubuntu5.32+esm3
18.04 LTS bionic
- vim - 2:8.0.1453-1ubuntu1.13+esm15
- vim-athena - 2:8.0.1453-1ubuntu1.13+esm15
- vim-common - 2:8.0.1453-1ubuntu1.13+esm15
- vim-gnome - 2:8.0.1453-1ubuntu1.13+esm15
- vim-gtk - 2:8.0.1453-1ubuntu1.13+esm15
- vim-gtk3 - 2:8.0.1453-1ubuntu1.13+esm15
- vim-gui-common - 2:8.0.1453-1ubuntu1.13+esm15
- vim-nox - 2:8.0.1453-1ubuntu1.13+esm15
- vim-runtime - 2:8.0.1453-1ubuntu1.13+esm15
- vim-tiny - 2:8.0.1453-1ubuntu1.13+esm15
- xxd - 2:8.0.1453-1ubuntu1.13+esm15
16.04 LTS xenial
- vim - 2:7.4.1689-3ubuntu1.5+esm30
- vim-athena - 2:7.4.1689-3ubuntu1.5+esm30
- vim-athena-py2 - 2:7.4.1689-3ubuntu1.5+esm30
- vim-common - 2:7.4.1689-3ubuntu1.5+esm30
- vim-gnome - 2:7.4.1689-3ubuntu1.5+esm30
- vim-gnome-py2 - 2:7.4.1689-3ubuntu1.5+esm30
- vim-gtk - 2:7.4.1689-3ubuntu1.5+esm30
- vim-gtk-py2 - 2:7.4.1689-3ubuntu1.5+esm30
- vim-gtk3 - 2:7.4.1689-3ubuntu1.5+esm30
- vim-gtk3-py2 - 2:7.4.1689-3ubuntu1.5+esm30
- vim-gui-common - 2:7.4.1689-3ubuntu1.5+esm30
- vim-nox - 2:7.4.1689-3ubuntu1.5+esm30
- vim-nox-py2 - 2:7.4.1689-3ubuntu1.5+esm30
- vim-runtime - 2:7.4.1689-3ubuntu1.5+esm30
- vim-tiny - 2:7.4.1689-3ubuntu1.5+esm30
14.04 LTS trusty
- vim - 2:7.4.052-1ubuntu3.1+esm24
- vim-athena - 2:7.4.052-1ubuntu3.1+esm24
- vim-common - 2:7.4.052-1ubuntu3.1+esm24
- vim-gnome - 2:7.4.052-1ubuntu3.1+esm24
- vim-gtk - 2:7.4.052-1ubuntu3.1+esm24
- vim-gui-common - 2:7.4.052-1ubuntu3.1+esm24
- vim-lesstif - 2:7.4.052-1ubuntu3.1+esm24
- vim-nox - 2:7.4.052-1ubuntu3.1+esm24
- vim-runtime - 2:7.4.052-1ubuntu3.1+esm24
- vim-tiny - 2:7.4.052-1ubuntu3.1+esm24

