GNU Sasl
GNU · 3 CVEs
CVE-2026-56968
MEDIUM
GNU SASL before 2.2.4 lacks sanitization of a short challenge in _gsasl_ntlm_client_step in the NTLM client, which coul…
Jun 23, 2026
CVE-2026-48829
HIGH
In GNU SASL before 2.2.3, DIGEST-MD5 has a NULL pointer dereference affecting both clients and servers, via a known tok…
May 24, 2026
CVE-2022-2469
HIGH
libgsasl: Out of bounds read causes DoS
Jul 19, 2022
| CVE ID | Description | Severity | EPSS | Published |
|---|---|---|---|---|
| CVE-2026-56968 | GNU SASL before 2.2.4 lacks sanitization of a short challenge in _gsasl_ntlm_client_step in the NTLM client, which could result in memory disclosure via a craf… | MEDIUM | 0.41% | Jun 23, 2026 |
| CVE-2026-48829 | In GNU SASL before 2.2.3, DIGEST-MD5 has a NULL pointer dereference affecting both clients and servers, via a known token with no accompanying = character. Thi… | HIGH | 0.63% | May 24, 2026 |
| CVE-2022-2469 | libgsasl: Out of bounds read causes DoS | HIGH | 1.57% | Jul 19, 2022 |
Showing 1 to 3 of 3 CVEs