{"document":{"aggregate_severity":{"namespace":"https://nvd.nist.gov/vuln-metrics/cvss","text":"High"},"category":"csaf_vex","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https:/www.first.org/tlp/"}},"lang":"en","notes":[{"category":"general","text":"vim security update","title":"Synopsis"},{"category":"general","text":"An update for vim is now available for openEuler-24.03-LTS-SP4","title":"Summary"},{"category":"general","text":"Vim is an advanced text editor that seeks to provide the power of the de-facto Unix editor &apos;Vi&apos;, with a more complete feature set. Vim is a highly configurable text editor built to enable efficient text editing. It is an improved version of the vi editor distributed with most UNIX systems.\n\nSecurity Fix(es):\n\nVim is an open source, command line text editor. Prior to 9.2.0846, set_sofo() in src/spellfile.c reuses sl_sal_first[] without resetting values left by set_sal_first(), so a crafted spell file containing an SN_SAL section before an SN_SOFO section causes under-counted mapping lists and attacker-influenced writes beyond a heap allocation. This issue is fixed in version 9.2.0846.(CVE-2026-73072)\n\nVim is an open source, command line text editor. Prior to 9.2.0845, StructMembers() in runtime/autoload/ccomplete.vim constructs and executes a vimgrep command using an insufficiently escaped typeref: or typename: value from a tags file, allowing an unterminated collection followed by a command separator to execute arbitrary Ex and operating-system commands when a user invokes C omni-completion with CTRL-X CTRL-O on a member access whose type is resolved from that tags file. This issue is fixed in version 9.2.0845.(CVE-2026-73073)\n\nVim is an open source, command line text editor. Prior to 9.2.0847, runtime/autoload/vimball.vim allows a crafted vimball member named .VimballRecord to overwrite the installation record with attacker-chosen commands. When vimball#RmVimball() later processes the matching record entry, the stored Ex commands, including operating-system commands invoked through :!, execute with the privileges of the user running Vim. This issue is fixed in version 9.2.0847.(CVE-2026-73076)","title":"Description"},{"category":"general","text":"An update for vim is now available for openEuler-24.03-LTS-SP4.\n\nopenEuler Security has rated this update as having a security impact of high. A Common Vunlnerability Scoring System(CVSS)base score,which gives a detailed severity rating, is available for each vulnerability from the CVElink(s) in the References section.","title":"Topic"},{"category":"general","text":"High","title":"Severity"},{"category":"general","text":"vim","title":"Affected Component"}],"publisher":{"category":"vendor","contact_details":"openeuler-security@openeuler.org","issuing_authority":"openEuler security committee","name":"openEuler","namespace":"https://www.openeuler.org"},"references":[{"category":"self","summary":"openEuler-SA-2026-3859","url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3859"},{"category":"self","summary":"CVE-2026-73072","url":"https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-73072&packageName=vim"},{"category":"self","summary":"CVE-2026-73073","url":"https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-73073&packageName=vim"},{"category":"self","summary":"CVE-2026-73076","url":"https://www.openeuler.org/en/security/cve/detail/?cveId=CVE-2026-73076&packageName=vim"},{"category":"external","summary":"nvd cve","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-73072"},{"category":"external","summary":"nvd cve","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-73073"},{"category":"external","summary":"nvd cve","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-73076"},{"category":"self","summary":"openEuler-SA-2026-3859 vex file","url":"https://repo.openeuler.org/security/data/csaf/advisories/2026/csaf-openeuler-sa-2026-3859.json"}],"title":"An update for vim is now available for openEuler-24.03-LTS-SP4","tracking":{"current_release_date":"2026-09-16T17:55:47+08:00","generator":{"date":"2026-09-16T17:55:47+08:00","engine":{"name":"openEuler CSAF Tool V1.0"}},"id":"openEuler-SA-2026-3859","initial_release_date":"2026-09-16T17:55:47+08:00","revision_history":[{"date":"2026-09-16T17:55:47+08:00","number":"1.0.0","summary":"Initial"}],"status":"final","version":"1.0.0"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version","name":"openEuler-24.03-LTS-SP4","product":{"name":"openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}}],"category":"product_name","name":"openEuler"},{"branches":[{"category":"product_version","name":"vim-9.0.2092-45.oe2403sp4.src.rpm","product":{"name":"vim-9.0.2092-45.oe2403sp4.src.rpm","product_id":"vim-9.0.2092-45.oe2403sp4.src.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}}],"category":"architecture","name":"src"},{"branches":[{"category":"product_version","name":"vim-X11-9.0.2092-45.oe2403sp4.aarch64.rpm","product":{"name":"vim-X11-9.0.2092-45.oe2403sp4.aarch64.rpm","product_id":"vim-X11-9.0.2092-45.oe2403sp4.aarch64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-common-9.0.2092-45.oe2403sp4.aarch64.rpm","product":{"name":"vim-common-9.0.2092-45.oe2403sp4.aarch64.rpm","product_id":"vim-common-9.0.2092-45.oe2403sp4.aarch64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64.rpm","product":{"name":"vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64.rpm","product_id":"vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-debugsource-9.0.2092-45.oe2403sp4.aarch64.rpm","product":{"name":"vim-debugsource-9.0.2092-45.oe2403sp4.aarch64.rpm","product_id":"vim-debugsource-9.0.2092-45.oe2403sp4.aarch64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-enhanced-9.0.2092-45.oe2403sp4.aarch64.rpm","product":{"name":"vim-enhanced-9.0.2092-45.oe2403sp4.aarch64.rpm","product_id":"vim-enhanced-9.0.2092-45.oe2403sp4.aarch64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-minimal-9.0.2092-45.oe2403sp4.aarch64.rpm","product":{"name":"vim-minimal-9.0.2092-45.oe2403sp4.aarch64.rpm","product_id":"vim-minimal-9.0.2092-45.oe2403sp4.aarch64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}}],"category":"architecture","name":"aarch64"},{"branches":[{"category":"product_version","name":"vim-X11-9.0.2092-45.oe2403sp4.x86_64.rpm","product":{"name":"vim-X11-9.0.2092-45.oe2403sp4.x86_64.rpm","product_id":"vim-X11-9.0.2092-45.oe2403sp4.x86_64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-common-9.0.2092-45.oe2403sp4.x86_64.rpm","product":{"name":"vim-common-9.0.2092-45.oe2403sp4.x86_64.rpm","product_id":"vim-common-9.0.2092-45.oe2403sp4.x86_64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64.rpm","product":{"name":"vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64.rpm","product_id":"vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-debugsource-9.0.2092-45.oe2403sp4.x86_64.rpm","product":{"name":"vim-debugsource-9.0.2092-45.oe2403sp4.x86_64.rpm","product_id":"vim-debugsource-9.0.2092-45.oe2403sp4.x86_64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-enhanced-9.0.2092-45.oe2403sp4.x86_64.rpm","product":{"name":"vim-enhanced-9.0.2092-45.oe2403sp4.x86_64.rpm","product_id":"vim-enhanced-9.0.2092-45.oe2403sp4.x86_64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}},{"category":"product_version","name":"vim-minimal-9.0.2092-45.oe2403sp4.x86_64.rpm","product":{"name":"vim-minimal-9.0.2092-45.oe2403sp4.x86_64.rpm","product_id":"vim-minimal-9.0.2092-45.oe2403sp4.x86_64.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}}],"category":"architecture","name":"x86_64"},{"branches":[{"category":"product_version","name":"vim-filesystem-9.0.2092-45.oe2403sp4.noarch.rpm","product":{"name":"vim-filesystem-9.0.2092-45.oe2403sp4.noarch.rpm","product_id":"vim-filesystem-9.0.2092-45.oe2403sp4.noarch.rpm","product_identification_helper":{"cpe":"cpe:/a:openEuler:openEuler:24.03-LTS-SP4"}}}],"category":"architecture","name":"noarch"}],"category":"vendor","name":"openEuler"}],"relationships":[{"category":"default_component_of","full_product_name":{"name":"vim-9.0.2092-45.oe2403sp4.src as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src"},"product_reference":"vim-9.0.2092-45.oe2403sp4.src.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-X11-9.0.2092-45.oe2403sp4.aarch64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64"},"product_reference":"vim-X11-9.0.2092-45.oe2403sp4.aarch64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-common-9.0.2092-45.oe2403sp4.aarch64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64"},"product_reference":"vim-common-9.0.2092-45.oe2403sp4.aarch64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64"},"product_reference":"vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-debugsource-9.0.2092-45.oe2403sp4.aarch64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64"},"product_reference":"vim-debugsource-9.0.2092-45.oe2403sp4.aarch64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-enhanced-9.0.2092-45.oe2403sp4.aarch64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64"},"product_reference":"vim-enhanced-9.0.2092-45.oe2403sp4.aarch64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-minimal-9.0.2092-45.oe2403sp4.aarch64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64"},"product_reference":"vim-minimal-9.0.2092-45.oe2403sp4.aarch64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-X11-9.0.2092-45.oe2403sp4.x86_64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64"},"product_reference":"vim-X11-9.0.2092-45.oe2403sp4.x86_64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-common-9.0.2092-45.oe2403sp4.x86_64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64"},"product_reference":"vim-common-9.0.2092-45.oe2403sp4.x86_64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64"},"product_reference":"vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-debugsource-9.0.2092-45.oe2403sp4.x86_64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64"},"product_reference":"vim-debugsource-9.0.2092-45.oe2403sp4.x86_64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-enhanced-9.0.2092-45.oe2403sp4.x86_64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64"},"product_reference":"vim-enhanced-9.0.2092-45.oe2403sp4.x86_64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-minimal-9.0.2092-45.oe2403sp4.x86_64 as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64"},"product_reference":"vim-minimal-9.0.2092-45.oe2403sp4.x86_64.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"},{"category":"default_component_of","full_product_name":{"name":"vim-filesystem-9.0.2092-45.oe2403sp4.noarch as a component of openEuler-24.03-LTS-SP4","product_id":"openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"},"product_reference":"vim-filesystem-9.0.2092-45.oe2403sp4.noarch.rpm","relates_to_product_reference":"openEuler-24.03-LTS-SP4"}]},"vulnerabilities":[{"cve":"CVE-2026-73072","notes":[{"category":"description","text":"Vim is an open source, command line text editor. Prior to 9.2.0846, set_sofo() in src/spellfile.c reuses sl_sal_first[] without resetting values left by set_sal_first(), so a crafted spell file containing an SN_SAL section before an SN_SOFO section causes under-counted mapping lists and attacker-influenced writes beyond a heap allocation. This issue is fixed in version 9.2.0846.","title":"Vulnerability Description"}],"product_status":{"fixed":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"]},"remediations":[{"category":"vendor_fix","details":"vim security update","product_ids":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"],"url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3859"}],"scores":[{"cvss_v3":{"baseScore":8.5,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:L/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N","version":"3.1"},"products":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"]}],"threats":[{"category":"impact","details":"High"}],"title":"CVE-2026-73072"},{"cve":"CVE-2026-73073","notes":[{"category":"description","text":"Vim is an open source, command line text editor. Prior to 9.2.0845, StructMembers() in runtime/autoload/ccomplete.vim constructs and executes a vimgrep command using an insufficiently escaped typeref: or typename: value from a tags file, allowing an unterminated collection followed by a command separator to execute arbitrary Ex and operating-system commands when a user invokes C omni-completion with CTRL-X CTRL-O on a member access whose type is resolved from that tags file. This issue is fixed in version 9.2.0845.","title":"Vulnerability Description"}],"product_status":{"fixed":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"]},"remediations":[{"category":"vendor_fix","details":"vim security update","product_ids":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"],"url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3859"}],"scores":[{"cvss_v3":{"baseScore":7.1,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N","version":"3.1"},"products":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"]}],"threats":[{"category":"impact","details":"High"}],"title":"CVE-2026-73073"},{"cve":"CVE-2026-73076","notes":[{"category":"description","text":"Vim is an open source, command line text editor. Prior to 9.2.0847, runtime/autoload/vimball.vim allows a crafted vimball member named .VimballRecord to overwrite the installation record with attacker-chosen commands. When vimball#RmVimball() later processes the matching record entry, the stored Ex commands, including operating-system commands invoked through :!, execute with the privileges of the user running Vim. This issue is fixed in version 9.2.0847.","title":"Vulnerability Description"}],"product_status":{"fixed":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"]},"remediations":[{"category":"vendor_fix","details":"vim security update","product_ids":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"],"url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3859"}],"scores":[{"cvss_v3":{"baseScore":8.4,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N","version":"3.1"},"products":["openEuler-24.03-LTS-SP4:vim-9.0.2092-45.oe2403sp4.src","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.aarch64","openEuler-24.03-LTS-SP4:vim-X11-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-common-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debuginfo-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-debugsource-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-enhanced-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-minimal-9.0.2092-45.oe2403sp4.x86_64","openEuler-24.03-LTS-SP4:vim-filesystem-9.0.2092-45.oe2403sp4.noarch"]}],"threats":[{"category":"impact","details":"High"}],"title":"CVE-2026-73076"}]}