CVE-2026-34982

Vim is an open source, command line text editor. Prior to version 9.2.0276, a modeline sandbox bypass in Vim allows arbitrary OS command execution when a user opens a crafted file. The `complete`, `guitabtooltip` and `printheader` options are missing the `P_MLE` flag, allowing a modeline to be executed. Additionally, the `mapset()` function lacks a `check_secure()` call, allowing it to be abused from sandboxed expressions. Commit 9.2.0276 fixes the issue.
References
Link Resource
https://github.com/vim/vim/commit/75661a66a1db1e1f3f1245c615 Patch
https://github.com/vim/vim/releases/tag/v9.2.0276 Release Notes
https://github.com/vim/vim/security/advisories/GHSA-8h6p-m6gr-mpw9 Patch Vendor Advisory
http://www.openwall.com/lists/oss-security/2026/04/01/1 Mailing List Patch Third Party Advisory
https://access.redhat.com/errata/RHSA-2026:11389
https://access.redhat.com/errata/RHSA-2026:11509
https://access.redhat.com/errata/RHSA-2026:11510
https://access.redhat.com/errata/RHSA-2026:19073
https://access.redhat.com/errata/RHSA-2026:19224
https://access.redhat.com/errata/RHSA-2026:21275
https://access.redhat.com/errata/RHSA-2026:22634
https://access.redhat.com/errata/RHSA-2026:28049
https://access.redhat.com/errata/RHSA-2026:28050
https://access.redhat.com/errata/RHSA-2026:28133
https://access.redhat.com/errata/RHSA-2026:30078
https://access.redhat.com/errata/RHSA-2026:30087
https://access.redhat.com/errata/RHSA-2026:30088
https://access.redhat.com/errata/RHSA-2026:30089
https://access.redhat.com/errata/RHSA-2026:30900
https://access.redhat.com/errata/RHSA-2026:33453
https://access.redhat.com/errata/RHSA-2026:34476
https://access.redhat.com/errata/RHSA-2026:34477
https://access.redhat.com/errata/RHSA-2026:36004
https://access.redhat.com/errata/RHSA-2026:36005
https://access.redhat.com/errata/RHSA-2026:36006
https://access.redhat.com/errata/RHSA-2026:56786
https://access.redhat.com/errata/RHSA-2026:56853
https://access.redhat.com/errata/RHSA-2026:56911
https://access.redhat.com/errata/RHSA-2026:57402
https://access.redhat.com/errata/RHSA-2026:57483
https://access.redhat.com/errata/RHSA-2026:58981
https://access.redhat.com/errata/RHSA-2026:59831
https://access.redhat.com/errata/RHSA-2026:60019
https://access.redhat.com/security/cve/CVE-2026-34982
https://bugzilla.redhat.com/show_bug.cgi?id=2455400
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-34982.json
Configurations

Configuration 1 (hide)

cpe:2.3:a:vim:vim:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-04-06 16:16

Updated : 2026-09-04 13:19


NVD link : CVE-2026-34982

Mitre link : CVE-2026-34982

CVE.ORG link : CVE-2026-34982


JSON object : View

Products Affected

vim

  • vim
CWE
CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')