elsa-2026-22711
oracle_linux[9.1.083-9.0.1.el10_2.7] - Remove upstream references [Orabug: 31197557] [2:9.1.083-9.7] - RHEL-186660 CVE-2026-47162 vim: netrw code injection via NetrwBookHistSave() - RHEL-186671 CVE-2026-52858 vim: possible code execution with python3complete [2:9.1.083-9.6] - RHEL-185867 CVE-2026-47167 vim: Code Injection in cucumber filetype plugin [2:9.1.083-9.5] - RHEL-178233 CVE-2026-46483 vim: command injection in tar plugin [2:9.1.083-9.4] - RHEL-171481 CVE-2026-41411 vim: Command injection via backticks in tag files [2:9.1.083-9.3] - RHEL-170123 CVE-2026-35177 vim: Vim zip.vim plugin: Arbitrary file overwrite via path traversal bypass [2:9.1.083-9.2] - Resolves: RHEL-164952 vim: arbitrary command execution via modeline sandbox bypass [2:9.1.083-9.1] - RHEL-159616 CVE-2026-33412 vim: Vim: Arbitrary code execution via command injection in glob() function
- Published
- unknown
- Last Modified
- unknown
CVSS details not available.
No product information available.
No references available.
No linked vulnerabilities found.
{
"cves": [
"CVE-2026-35177"
],
"cvss": 0.0,
"database_specific": {
"severity": "MODERATE"
},
"description": "[9.1.083-9.0.1.el10_2.7]\n- Remove upstream references [Orabug: 31197557]\n\n[2:9.1.083-9.7]\n- RHEL-186660 CVE-2026-47162 vim: netrw code injection via NetrwBookHistSave()\n- RHEL-186671 CVE-2026-52858 vim: possible code execution with python3complete\n\n[2:9.1.083-9.6]\n- RHEL-185867 CVE-2026-47167 vim: Code Injection in cucumber filetype plugin\n\n[2:9.1.083-9.5]\n- RHEL-178233 CVE-2026-46483 vim: command injection in tar plugin\n\n[2:9.1.083-9.4]\n- RHEL-171481 CVE-2026-41411 vim: Command injection via backticks in tag files\n\n[2:9.1.083-9.3]\n- RHEL-170123 CVE-2026-35177 vim: Vim zip.vim plugin: Arbitrary file overwrite\n via path traversal bypass\n\n[2:9.1.083-9.2]\n- Resolves: RHEL-164952 vim: arbitrary command execution via modeline sandbox bypass\n\n[2:9.1.083-9.1]\n- RHEL-159616 CVE-2026-33412 vim: Vim: Arbitrary code execution via command injection in glob() function",
"id": "ELSA-2026-22711",
"ovalId": "oval:com.oracle.elsa:def:202622711",
"source": "oracle_linux",
"title": "ELSA-2026-22711: vim security update (MODERATE)",
"url": "https://linux.oracle.com/errata/ELSA-2026-22711.html"
}