Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-48829

Опубликовано: 24 мая 2026
Источник: debian

Описание

In GNU SASL before 2.2.3, DIGEST-MD5 has a NULL pointer dereference affecting both clients and servers, via a known token with no accompanying = character. This occurs in lib/digest-md5/getsubopt.c.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
gsaslfixed2.2.3-1package

Примечания

  • https://lists.gnu.org/archive/html/help-gsasl/2026-05/msg00002.html

  • Fixed by: https://codeberg.org/gsasl/gsasl/commit/da9b5ae2962b014879e4a406c3b38f25aa70e97a (v2.2.3)

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

In GNU SASL before 2.2.3, DIGEST-MD5 has a NULL pointer dereference affecting both clients and servers, via a known token with no accompanying = character. This occurs in lib/digest-md5/getsubopt.c.

CVSS3: 7.5
nvd
3 месяца назад

In GNU SASL before 2.2.3, DIGEST-MD5 has a NULL pointer dereference affecting both clients and servers, via a known token with no accompanying = character. This occurs in lib/digest-md5/getsubopt.c.

suse-cvrf
около 2 месяцев назад

Security update for gsasl

CVSS3: 7.5
github
3 месяца назад

In GNU SASL before 2.2.3, DIGEST-MD5 has a NULL pointer dereference affecting both clients and servers, via a known token with no accompanying = character. This occurs in lib/digest-md5/getsubopt.c.