← Back to CVE List
CVE-2026-34982NVD
Vulnerability Summary
Vim is an open source, command line text editor. Prior to version 9.2.0276, a modeline sandbox bypass in Vim allows arbitrary OS command execution when a user opens a crafted file. The `complete`, `guitabtooltip` and `printheader` options are missing the `P_MLE` flag, allowing a modeline to be executed. Additionally, the `mapset()` function lacks a `check_secure()` call, allowing it to be abused from sandboxed expressions. Commit 9.2.0276 fixes the issue.
CVSS v3.1 Base Metrics
Attack VectorLocal
Attack ComplexityLow
Privileges RequiredNone
User InteractionRequired
ScopeChanged
ConfidentialityHigh
IntegrityHigh
AvailabilityNone
External References
- https://github.com/vim/vim/commit/75661a66a1db1e1f3f1245c615
- https://github.com/vim/vim/releases/tag/v9.2.0276
- https://github.com/vim/vim/security/advisories/GHSA-8h6p-m6gr-mpw9
- http://www.openwall.com/lists/oss-security/2026/04/01/1
- https://access.redhat.com/errata/RHSA-2026:11389
- https://access.redhat.com/errata/RHSA-2026:11509
- https://access.redhat.com/errata/RHSA-2026:11510
- https://access.redhat.com/errata/RHSA-2026:19073
- https://access.redhat.com/errata/RHSA-2026:19224
- https://access.redhat.com/errata/RHSA-2026:21275
- https://access.redhat.com/errata/RHSA-2026:22634
- https://access.redhat.com/errata/RHSA-2026:28049
- https://access.redhat.com/errata/RHSA-2026:28050
- https://access.redhat.com/errata/RHSA-2026:28133
- https://access.redhat.com/errata/RHSA-2026:30078
- https://access.redhat.com/errata/RHSA-2026:30087
- https://access.redhat.com/errata/RHSA-2026:30088
- https://access.redhat.com/errata/RHSA-2026:30089
- https://access.redhat.com/errata/RHSA-2026:30900
- https://access.redhat.com/errata/RHSA-2026:33453
- https://access.redhat.com/errata/RHSA-2026:34476
- https://access.redhat.com/errata/RHSA-2026:34477
- https://access.redhat.com/errata/RHSA-2026:36004
- https://access.redhat.com/errata/RHSA-2026:36005
- https://access.redhat.com/errata/RHSA-2026:36006
- https://access.redhat.com/security/cve/CVE-2026-34982
- https://bugzilla.redhat.com/show_bug.cgi?id=2455400
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-34982.json