CVE-2026-47143
EUVD-2026-4639821.07.2026, 21:16
Capstone is a disassembly framework. Versions prior to 6.0.0-Alpha8 and 5.0.8 have a NULL pointer dereference in `modRMRequired()` and `decode()` when disassembling 3DNow! opcodes (`0F 0F`) in builds compiled with `-DCAPSTONE_X86_REDUCE`, allowing a remote attacker to crash any application using the reduced X86 Capstone library by supplying a crafted input containing the 4-byte sequence `0F 0F <modrm> <imm8>`. Versions 6.0.0-Alpha8 and 5.0.8 patch the issue.Enginsight
Affected Products (NVD)
| Vendor | Product | Version |
|---|---|---|
| capstone-engine | capstone | 𝑥 < 5.0.8 |
| capstone-engine | capstone | 6.0.0:alpha1 |
| capstone-engine | capstone | 6.0.0:alpha2 |
| capstone-engine | capstone | 6.0.0:alpha3 |
| capstone-engine | capstone | 6.0.0:alpha4 |
| capstone-engine | capstone | 6.0.0:alpha5 |
| capstone-engine | capstone | 6.0.0:alpha6 |
| capstone-engine | capstone | 6.0.0:alpha7 |
𝑥
= Vulnerable software versions
Debian Releases
Ubuntu Releases
Common Weakness Enumeration
References