CVE-2026-56288

Name
CVE-2026-56288
Description
GNU patch is vulnerable to a NULL pointer dereference when processing a specially crafted unified-diff patch file. Improper handling of consecutive end-of-file newline markers can corrupt internal hunk (single block of changes in diff) data structures, causing the application to pass a NULL pointer to fwrite() during patch processing. An attacker can trigger this condition with a malicious patch file, causing the utility to crash and resulting in a denial of service. This issue has been fixed in the commit e6d6a4e021660679d7fc9150f981d4920f722313
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
cvd@cert.pl https://cert.pl/en/posts/2026/07/CVE-2026-56288
cvd@cert.pl https://cgit.git.savannah.gnu.org/cgit/patch.git/
cvd@cert.pl https://cgit.git.savannah.gnu.org/cgit/patch.git/commit/?id=e6d6a4e021660679d7fc9150f981d4920f722313

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:gnu:patch:*:*:*:*:*:*:*:* patch >= None <= 2.8.0

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
patch edge-main 2.8-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch edge-main 2.7.6-r10 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch edge-main 2.7.6-r9 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch edge-main 2.7.6-r8 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch edge-main 2.7.6-r7 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch edge-main 2.7.6-r6 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch edge-main 2.7.6-r5 None possibly vulnerable
patch edge-main 2.7.6-r4 None possibly vulnerable
patch edge-main 2.7.6-r2 None possibly vulnerable
patch 3.24-main 2.8-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch 3.23-main 2.8-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch 3.22-main 2.8-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch 3.22-main 2.7.6-r7 None possibly vulnerable
patch 3.22-main 2.7.6-r6 None possibly vulnerable
patch 3.22-main 2.7.6-r5 None possibly vulnerable
patch 3.22-main 2.7.6-r4 None possibly vulnerable
patch 3.22-main 2.7.6-r2 None possibly vulnerable
patch 3.21-main 2.7.6-r10 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch 3.21-main 2.7.6-r7 None possibly vulnerable
patch 3.21-main 2.7.6-r6 None possibly vulnerable
patch 3.21-main 2.7.6-r5 None possibly vulnerable
patch 3.21-main 2.7.6-r4 None possibly vulnerable
patch 3.21-main 2.7.6-r2 None possibly vulnerable
patch 3.20-main 2.7.6-r10 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch 3.20-main 2.7.6-r7 None possibly vulnerable
patch 3.20-main 2.7.6-r6 None possibly vulnerable
patch 3.20-main 2.7.6-r5 None possibly vulnerable
patch 3.20-main 2.7.6-r4 None possibly vulnerable
patch 3.20-main 2.7.6-r2 None possibly vulnerable
patch 3.19-main 2.7.6-r10 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
patch 3.19-main 2.7.6-r7 None possibly vulnerable
patch 3.19-main 2.7.6-r6 None possibly vulnerable
patch 3.19-main 2.7.6-r5 None possibly vulnerable
patch 3.19-main 2.7.6-r4 None possibly vulnerable
patch 3.19-main 2.7.6-r2 None possibly vulnerable