getchar.c in Vim before 8.1.1365 and Neovim before 0.3.6 allows remote attackers to execute arbitrary OS commands via the :source! command in a modeline, as demonstrated by execute in Vim, and assert_fails or nvim_input in Neovim.
CVSS Details
- CVSS 3.1 Base Score: 8.6
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade vimUpgrade neovim | Jun 24, 2019 | Jun 5, 2019 |
| Amazon Linux Ami 2 | — | Upgrade vim-commonUpgrade vim-debuginfoUpgrade vim-X11Upgrade vim-filesystemUpgrade vim-enhancedUpgrade vim-minimal | Apr 27, 2020 | Jun 5, 2019 |
| Amazon_linux | — | Upgrade vim | Jul 27, 2019 | Jun 5, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jun 5, 2019 |
| Centos_linux | — | Upgrade vim-filesystemUpgrade vim-enhancedUpgrade vim-X11Upgrade vim-debuginfoUpgrade vim-common-debuginfoUpgrade vim-minimal-debuginfoUpgrade vim-enhanced-debuginfoUpgrade vim-X11-debuginfoUpgrade vim-commonUpgrade vim-debugsourceUpgrade vim-minimal | Jul 3, 2019 | Jun 5, 2019 |
| Debian | — | Upgrade neovimUpgrade vim | Jun 19, 2019 | Jun 5, 2019 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jun 24, 2019 |
| Gentoo Linux | — | Upgrade app-editors/vim.Upgrade app-editors/gvim. | Mar 13, 2020 | Jun 5, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade vim-filesystemUpgrade vim-commonUpgrade vim-minimalUpgrade vim-enhanced | Jul 23, 2019 | Jun 5, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade vim-minimalUpgrade vim-enhancedUpgrade vim-filesystemUpgrade vim-common | Sep 25, 2019 | Jun 5, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade vim-enhancedUpgrade vim-minimalUpgrade vim-commonUpgrade vim-filesystem | Jul 2, 2019 | Jun 5, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade vim-filesystemUpgrade vim-commonUpgrade vim-minimalUpgrade vim-enhanced | Jul 26, 2019 | Jun 5, 2019 |
| Oracle Solaris | — | Upgrade editor/vim to version 8.1.1561-11.4.12.0.1.2.0 on Solaris 11.4Upgrade editor/gvim to version 8.1.1561-11.4.12.0.1.2.0 on Solaris 11.4Upgrade editor/vim/vim-core to version 8.1.1561-11.4.12.0.1.2.0 on Solaris 11.4 | Aug 21, 2019 | Jun 5, 2019 |
| Oracle_linux | — | Upgrade vim-X11Upgrade vim-commonUpgrade vim-filesystemUpgrade vim-enhancedUpgrade vim-minimal | Jun 27, 2019 | Jun 5, 2019 |
| Redhat_linux | — | Upgrade vim-debuginfoUpgrade vim-filesystemUpgrade vim-X11Upgrade vim-minimal-debuginfoUpgrade vim-enhancedUpgrade vim-X11-debuginfoNo solution existsUpgrade vim-debugsourceUpgrade vim-commonUpgrade vim-common-debuginfoUpgrade vim-minimalUpgrade vim-enhanced-debuginfo | Jun 28, 2019 | Jun 5, 2019 |
| Suse | — | Upgrade vim-data-commonUpgrade vimUpgrade neovim-langUpgrade vim-smallUpgrade vim-dataUpgrade neovimUpgrade gvimUpgrade vim-base | Jun 12, 2019 | Jun 5, 2019 |
| Ubuntu | — | Upgrade vim-commonUpgrade neovim-runtime (Ubuntu Pro)Upgrade neovim-runtimeUpgrade vim-gui-commonUpgrade neovim (Ubuntu Pro)Upgrade vim-runtimeUpgrade neovimUpgrade vim | Jun 12, 2019 | Jun 5, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 5, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub