CVE-2026-35177Vim编辑器在9.2.0280之前的版本存在安全隐患。其内置的zip.vim插件未能正确处理特制的ZIP压缩包,导致路径遍历防护机制被绕过。该漏洞允许攻击者诱导受害者打开恶意文件,进而覆盖系统中的任意文件,破坏系统完整性或可用性。此漏洞是对此前CVE-2025-53906修复方案的再次突破,建议用户尽快升级。
该漏洞的核心在于Vim的zip.vim插件对压缩包内文件名的路径校验逻辑存在缺陷,导致安全沙箱机制失效。虽然此前针对CVE-2025-53906实施了路径过滤补丁,但此次漏洞表明攻击者可以通过精心构造特殊的文件路径格式(例如利用特定的编码方式或目录跳转字符)再次绕过之前的防护限制。当用户使用Vim打开包含恶意条目的ZIP文件时,插件会尝试解析并解压内容。由于校验机制被绕过,解压操作不再受限于当前工作目录,攻击者可以将恶意内容写入系统中的任意位置,例如覆盖用户的shell配置文件(如.bashrc)或系统二进制文件。鉴于CVSS评分为4.1(中危),攻击需要本地执行且依赖用户交互,因此攻击链通常结合社会工程学,诱骗受害者下载并使用Vim打开特制的ZIP压缩包,从而在受害者机器上执行非预期的文件写入操作。