CVE-2026-57053

Name
CVE-2026-57053
Description
GNU libidn before 1.44 is prone to out-of-bounds reads of uninitialized memory in the ToUnicode APIs because of mishandling in idna_to_unicode_internal. The affected code is not present in libidn2.
NVD Severity
unknown
Other trackers
Mailing lists
Exploits
Forges
GitHub (code, issues), Aports (code, issues)

References

Type URI
cve@mitre.org https://lists.gnu.org/archive/html/help-libidn/2026-05/msg00000.html
cve@mitre.org https://lists.gnu.org/archive/html/help-libidn/2026-06/msg00001.html

Match rules

CPE URI Source package Min version Max version
cpe:2.3:a:gnu:libidn:*:*:*:*:*:*:*:* libidn >= 0.1.15 < 1.44

Vulnerable and fixed packages

Source package Branch Version Maintainer Status
libidn edge-main 1.44-r0 Natanael Copa <ncopa@alpinelinux.org> fixed
libidn edge-main 1.43-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
libidn edge-main 1.42-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
libidn edge-main 1.33-r0 None possibly vulnerable
libidn 3.24-main 1.43-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
libidn 3.23-main 1.43-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
libidn 3.22-main 1.42-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
libidn 3.22-main 1.33-r0 None possibly vulnerable
libidn 3.21-main 1.42-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
libidn 3.21-main 1.33-r0 None possibly vulnerable
libidn 3.20-main 1.42-r0 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
libidn 3.20-main 1.33-r0 None possibly vulnerable
libidn 3.19-main 1.41-r3 Natanael Copa <ncopa@alpinelinux.org> possibly vulnerable
libidn 3.19-main 1.33-r0 None possibly vulnerable