关键漏洞信息 漏洞概述 漏洞名称: NetBeans specialKeys Stack Buffer Overflow with Vim <9.1.2148 日期: 2023-02-13 严重性: Medium CVE ID: CVE-2026-26269 CWE: CWE-121 (Stack-based Buffer Overflow) 影响版本 受影响版本: <9.1.2148 已修复版本: 9.1.2148 漏洞描述 漏洞位置: 函数,位于 漏洞细节: Vim 在处理 命令时存在栈缓冲区溢出,当与 NetBeans 集成使用时,会将攻击者控制的字符写入到固定大小的栈缓冲区中,但未进行边界检查。 漏洞触发条件 1. 开启 NetBeans 集成功能(例如 选项) 2. 连接到 NetBeans 服务器 3. 服务器发送包含长字符串的 命令 4. 未检查的写入导致栈缓冲区溢出 影响和攻击向量 后果: - Denial of Service (立即崩溃 Vim 进程) - 可能的任意代码执行(通过重写栈上的返回地址) 攻击向量: 通过未加密的 TCP 进行 MITM 攻击,注入恶意负载到现有的 NetBeans 会话中。需要用户交互以连接到 NetBeans 服务器。 补丁与致谢 修复版本: v9.1.2148 致谢: Haixin Lee (@haaein) 报告了该问题并提供了概念验证代码。 参考资料 Commit GitHub Advisory