Skip to content

CVE-2026-56968 on CTRL-OS 26.05

Aliases: CVE-2026-56968

Packages: gsasl

Status: Plausible

Advisory Information

GNU SASL before 2.2.4 lacks sanitization of a short challenge in _gsasl_ntlm_client_step in the NTLM client, which could result in memory disclosure via a crafted server.

Updates

2026-07-23 22:17 CEST

Metadata changes:

  • Status for package gsasl: “Plausible

2026-07-22 16:25 CEST

Metadata changes:

  • Status for package gsasl: “New