При включенной опции modeline возможно выполнение произвольного кода при открытии файла. Пример: :!uname -a||" vi:fen:fdm=expr:fde=assert_fails("source\!\ \%"):fdl=0:fdt=" См. также https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=930020 (наложения только патча 8.1.1365 недостаточно).
vim-4:8.1.1517-alt1 -> sisyphus: Tue Jun 11 2019 Gleb F-Malinovskiy <glebfm@altlinux> 4:8.1.1517-alt1 - Updated to 8.1.1517 (fixes: CVE-2019-12735) (ALT#36882).