macvim-dev / macvim-dev/macvim

Multiple CVEs — including CVE-2026-34714 (fixed upstream in Vim 9.2.0272)

Offen
#1,634 3 Kommentare 2 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen

Dieses Issue hat noch niemand übernommen.

Vorherrschende Sprache
Vim Script
Sterne
7.9k
Forks
691
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

Current public MacVim releases are listed as:

  • r182: Vim 9.1.1887
  • r182.1 prerelease: Vim 9.1.2068

These versions predate multiple upstream Vim security fixes from 2026, including:

  • CVE-2026-28417, fixed in Vim 9.2.0073
  • CVE-2026-33412, fixed in Vim 9.2.0202
  • CVE-2026-34714, fixed in Vim 9.2.0272

Could you confirm whether these fixes were backported to MacVim, or whether an updated release is planned? CVE-2026-34714 looks especially relevant because it is triggered on opening a crafted file and mentions tabpanel.

Beitragsleitfaden

Beitragsleitfaden öffnen

Erste Schritte

  1. Lies das ganze Issue und danach den Beitragsleitfaden des Projekts.
  2. Schreib ins Issue, dass du es übernimmst — das erspart doppelte Arbeit.
  3. Forke das Repository und arbeite in einem Branch.
  4. Öffne einen Pull Request, der die Issue-Nummer nennt.

Rechercherichtung

Beginne mit dem Vergleich der aufgeführten MacVim-Releases r182 und r182.1 (Vorabversion) mit den Upstream-Vim-Versionen, in denen CVE-2026-28417, CVE-2026-33412 und CVE-2026-34714 behoben wurden. Überprüfe, ob diese Fixes enthalten sind, und dokumentiere, ob ein Backport oder ein aktualisiertes Release geplant ist; im Issue werden keine Dateien oder Tests genannt.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
macos, vim
Bereich
desktop, release, security
Issue-Typ
Bug
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Ruhig
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
35/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.