GNU / GNU Sasl
3 CVEs
| CVE ID | Description | Severity | CVSS | Published |
|---|---|---|---|---|
| CVE-2026-56968 | GNU SASL before 2.2.4 lacks sanitization of a short challenge in _gsasl_ntlm_client_step in the NTLM client, which could result in memory disclosure via a craf… | MEDIUM | 5.3 | Jun 23, 2026 |
| CVE-2026-48829 | In GNU SASL before 2.2.3, DIGEST-MD5 has a NULL pointer dereference affecting both clients and servers, via a known token with no accompanying = character. Thi… | HIGH | 7.5 | May 24, 2026 |
| CVE-2022-2469 | libgsasl: Out of bounds read causes DoS | HIGH | 8.1 | Jul 19, 2022 |
Showing 1 to 3 of 3 CVEs