CVE-2026-57053

EUVD-2026-38523
GNU libidn before 1.44 is prone to out-of-bounds reads of uninitialized memory in the ToUnicode APIs because of mishandling in idna_to_unicode_internal. The affected code is not present in libidn2.
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
4 MEDIUM
LOCAL
HIGH
NONE
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:L
Base Score
CVSS 3.x
EPSS Score
Percentile: 4.45%
Affected Products (NVD)
VendorProductVersion
gnulibidn
0.1.15 ≤
𝑥
< 1.44
𝑥
= Vulnerable software versions
Debian logo
Debian Releases
Debian Product
Codename
libidn
bookworm
postponed
bullseye
postponed
forky
1.44-1
fixed
sid
1.44-1
fixed
trixie
no-dsa
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
libidn
bionic
needs-triage
focal
needs-triage
jammy
Fixed 1.38-4ubuntu1.1
released
noble
Fixed 1.42-1ubuntu0.1
released
questing
ignored
resolute
Fixed 1.43-2ubuntu0.26.04.1
released
trusty
needs-triage
xenial
needs-triage
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
libidn-devel
suse enterprise desktop 15 SP7
1.34-150000.3.5.1
fixed
suse enterprise sap 12 SP5
1.28-5.9.1
fixed
suse enterprise sap 15 SP7
1.34-150000.3.5.1
fixed
suse enterprise server 12 SP5
1.28-5.9.1
fixed
suse enterprise server 15 SP4
1.34-150000.3.5.1
fixed
suse enterprise server 15 SP7
1.34-150000.3.5.1
fixed
libidn-tools
suse enterprise desktop 15 SP7
1.34-150000.3.5.1
fixed
suse enterprise sap 12 SP5
1.28-5.9.1
fixed
suse enterprise sap 15 SP7
1.34-150000.3.5.1
fixed
suse enterprise server 12 SP3
1.28-5.9.1
fixed
suse enterprise server 12 SP5
1.28-5.9.1
fixed
suse enterprise server 15 SP4
1.34-150000.3.5.1
fixed
suse enterprise server 15 SP7
1.34-150000.3.5.1
fixed
libidn11
suse enterprise desktop 15 SP7
1.34-150000.3.5.1
fixed
suse enterprise sap 12 SP5
1.28-5.9.1
fixed
suse enterprise sap 15 SP7
1.34-150000.3.5.1
fixed
suse enterprise server 12 SP3
1.28-5.9.1
fixed
suse enterprise server 12 SP5
1.28-5.9.1
fixed
suse enterprise server 15 SP4
1.34-150000.3.5.1
fixed
suse enterprise server 15 SP7
1.34-150000.3.5.1
fixed
libidn11-32bit
suse enterprise desktop 15 SP7
1.34-150000.3.5.1
fixed
suse enterprise sap 12 SP5
1.28-5.9.1
fixed
suse enterprise sap 15 SP7
1.34-150000.3.5.1
fixed
suse enterprise server 12 SP3
1.28-5.9.1
fixed
suse enterprise server 12 SP5
1.28-5.9.1
fixed
suse enterprise server 15 SP4
1.34-150000.3.5.1
fixed
suse enterprise server 15 SP7
1.34-150000.3.5.1
fixed