USN-8500-1: Vim vulnerabilities

Publication date

2 July 2026

Overview

Several security issues were fixed in Vim.


Packages

  • vim - Vi IMproved - enhanced vi editor

Details

It was discovered that Vim incorrectly handled path traversal in the
zip.vim plugin. An attacker could possibly use this issue to overwrite
arbitrary files. This issue only affected Ubuntu 14.04 LTS, Ubuntu 16.04
LTS, Ubuntu 18.04 LTS, Ubuntu 20.04 LTS, and Ubuntu 22.04 LTS.
(CVE-2026-35177)

It was discovered that Vim incorrectly handled depth tracking when
processing spell files. An attacker could possibly use this issue to cause
a denial of service. (CVE-2026-55693, CVE-2026-55892)

It was discovered that Vim incorrectly handled filename escaping in the
netrw plugin. An attacker could possibly use this issue to execute
arbitrary code. This issue only affected Ubuntu 16.04 LTS, Ubuntu 18.04
LTS, Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, Ubuntu 24.04 LTS, Ubuntu 25.10,
and Ubuntu 26.04 LTS. (

It was discovered that Vim incorrectly handled path traversal in the
zip.vim plugin. An attacker could possibly use this issue to overwrite
arbitrary files. This issue only affected Ubuntu 14.04 LTS, Ubuntu 16.04
LTS, Ubuntu 18.04 LTS, Ubuntu 20.04 LTS, and Ubuntu 22.04 LTS.
(CVE-2026-35177)

It was discovered that Vim incorrectly handled depth tracking when
processing spell files. An attacker could possibly use this issue to cause
a denial of service. (CVE-2026-55693, CVE-2026-55892)

It was discovered that Vim incorrectly handled filename escaping in the
netrw plugin. An attacker could possibly use this issue to execute
arbitrary code. This issue only affected Ubuntu 16.04 LTS, Ubuntu 18.04
LTS, Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, Ubuntu 24.04 LTS, Ubuntu 25.10,
and Ubuntu 26.04 LTS. (CVE-2026-55895)

It was discovered that Vim incorrectly handled length calculations when
opening encrypted files. An attacker could possibly use this issue to cause
a denial of service. This issue only affected Ubuntu 22.04 LTS, Ubuntu
24.04 LTS, Ubuntu 25.10, and Ubuntu 26.04 LTS. (CVE-2026-57452)

Dhruv Vishesh Gupta discovered that Vim incorrectly handled quoting of
archive entry names. An attacker could possibly use this issue to execute
arbitrary code. This issue only affected Ubuntu 26.04 LTS. (CVE-2026-57453)

It was discovered that Vim incorrectly handled bounds checking when
translating words through a byte map. An attacker could possibly use this
issue to cause a denial of service. (CVE-2026-57455)

Chenyuan Mi discovered that Vim incorrectly handled docstring escaping
during Python omni-completion. An attacker could possibly use this issue to
execute arbitrary code. (CVE-2026-57456)


Update instructions

In general, a standard system update will make all the necessary changes.

Learn more about how to get the fixes.

The problem can be corrected by updating your system to the following package versions:

Ubuntu Release Package Version
26.04 LTS resolute vim –  2:9.1.2141-1ubuntu4.6
vim-common –  2:9.1.2141-1ubuntu4.6
vim-gtk3 –  2:9.1.2141-1ubuntu4.6
vim-gui-common –  2:9.1.2141-1ubuntu4.6
vim-motif –  2:9.1.2141-1ubuntu4.6
vim-nox –  2:9.1.2141-1ubuntu4.6
vim-runtime –  2:9.1.2141-1ubuntu4.6
vim-tiny –  2:9.1.2141-1ubuntu4.6
xxd –  2:9.1.2141-1ubuntu4.6
25.10 questing vim –  2:9.1.0967-1ubuntu6.8
vim-athena –  2:9.1.0967-1ubuntu6.8
vim-common –  2:9.1.0967-1ubuntu6.8
vim-gtk3 –  2:9.1.0967-1ubuntu6.8
vim-gui-common –  2:9.1.0967-1ubuntu6.8
vim-motif –  2:9.1.0967-1ubuntu6.8
vim-nox –  2:9.1.0967-1ubuntu6.8
vim-runtime –  2:9.1.0967-1ubuntu6.8
vim-tiny –  2:9.1.0967-1ubuntu6.8
xxd –  2:9.1.0967-1ubuntu6.8
24.04 LTS noble vim –  2:9.1.0016-1ubuntu7.17
vim-athena –  2:9.1.0016-1ubuntu7.17
vim-common –  2:9.1.0016-1ubuntu7.17
vim-gtk3 –  2:9.1.0016-1ubuntu7.17
vim-gui-common –  2:9.1.0016-1ubuntu7.17
vim-motif –  2:9.1.0016-1ubuntu7.17
vim-nox –  2:9.1.0016-1ubuntu7.17
vim-runtime –  2:9.1.0016-1ubuntu7.17
vim-tiny –  2:9.1.0016-1ubuntu7.17
xxd –  2:9.1.0016-1ubuntu7.17
22.04 LTS jammy vim –  2:8.2.3995-1ubuntu2.33
vim-athena –  2:8.2.3995-1ubuntu2.33
vim-common –  2:8.2.3995-1ubuntu2.33
vim-gtk –  2:8.2.3995-1ubuntu2.33
vim-gtk3 –  2:8.2.3995-1ubuntu2.33
vim-gui-common –  2:8.2.3995-1ubuntu2.33
vim-nox –  2:8.2.3995-1ubuntu2.33
vim-runtime –  2:8.2.3995-1ubuntu2.33
vim-tiny –  2:8.2.3995-1ubuntu2.33
xxd –  2:8.2.3995-1ubuntu2.33
20.04 LTS focal vim –  2:8.1.2269-1ubuntu5.32+esm9  
vim-athena –  2:8.1.2269-1ubuntu5.32+esm9  
vim-common –  2:8.1.2269-1ubuntu5.32+esm9  
vim-gtk –  2:8.1.2269-1ubuntu5.32+esm9  
vim-gtk3 –  2:8.1.2269-1ubuntu5.32+esm9  
vim-gui-common –  2:8.1.2269-1ubuntu5.32+esm9  
vim-nox –  2:8.1.2269-1ubuntu5.32+esm9  
vim-runtime –  2:8.1.2269-1ubuntu5.32+esm9  
vim-tiny –  2:8.1.2269-1ubuntu5.32+esm9  
xxd –  2:8.1.2269-1ubuntu5.32+esm9  
18.04 LTS bionic vim –  2:8.0.1453-1ubuntu1.13+esm21  
vim-athena –  2:8.0.1453-1ubuntu1.13+esm21  
vim-common –  2:8.0.1453-1ubuntu1.13+esm21  
vim-gnome –  2:8.0.1453-1ubuntu1.13+esm21  
vim-gtk –  2:8.0.1453-1ubuntu1.13+esm21  
vim-gtk3 –  2:8.0.1453-1ubuntu1.13+esm21  
vim-gui-common –  2:8.0.1453-1ubuntu1.13+esm21  
vim-nox –  2:8.0.1453-1ubuntu1.13+esm21  
vim-runtime –  2:8.0.1453-1ubuntu1.13+esm21  
vim-tiny –  2:8.0.1453-1ubuntu1.13+esm21  
xxd –  2:8.0.1453-1ubuntu1.13+esm21  
16.04 LTS xenial vim –  2:7.4.1689-3ubuntu1.5+esm36  
vim-athena –  2:7.4.1689-3ubuntu1.5+esm36  
vim-athena-py2 –  2:7.4.1689-3ubuntu1.5+esm36  
vim-common –  2:7.4.1689-3ubuntu1.5+esm36  
vim-gnome –  2:7.4.1689-3ubuntu1.5+esm36  
vim-gnome-py2 –  2:7.4.1689-3ubuntu1.5+esm36  
vim-gtk –  2:7.4.1689-3ubuntu1.5+esm36  
vim-gtk-py2 –  2:7.4.1689-3ubuntu1.5+esm36  
vim-gtk3 –  2:7.4.1689-3ubuntu1.5+esm36  
vim-gtk3-py2 –  2:7.4.1689-3ubuntu1.5+esm36  
vim-gui-common –  2:7.4.1689-3ubuntu1.5+esm36  
vim-nox –  2:7.4.1689-3ubuntu1.5+esm36  
vim-nox-py2 –  2:7.4.1689-3ubuntu1.5+esm36  
vim-runtime –  2:7.4.1689-3ubuntu1.5+esm36  
vim-tiny –  2:7.4.1689-3ubuntu1.5+esm36  
14.04 LTS trusty vim –  2:7.4.052-1ubuntu3.1+esm30  
vim-athena –  2:7.4.052-1ubuntu3.1+esm30  
vim-common –  2:7.4.052-1ubuntu3.1+esm30  
vim-gnome –  2:7.4.052-1ubuntu3.1+esm30  
vim-gtk –  2:7.4.052-1ubuntu3.1+esm30  
vim-gui-common –  2:7.4.052-1ubuntu3.1+esm30  
vim-lesstif –  2:7.4.052-1ubuntu3.1+esm30  
vim-nox –  2:7.4.052-1ubuntu3.1+esm30  
vim-runtime –  2:7.4.052-1ubuntu3.1+esm30  
vim-tiny –  2:7.4.052-1ubuntu3.1+esm30  

Reduce your security exposure

Ubuntu Pro provides ten-year security coverage to 25,000+ packages in Main and Universe repositories, and it is free for up to five machines.


Have additional questions?

Talk to a member of the team ›