libnfs through 6.0.2 before 55c18ea does not validate a string size, leading to an integer overflow during a connection to a crafted NFS server. This occurs in libnfszdrstring in lib/libnfs-zdr.c.
{ "binaries": [ { "binary_name": "libnfs8", "binary_version": "1.9.8-1" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-53689.json"
{ "binaries": [ { "binary_name": "libnfs11", "binary_version": "2.0.0-1~exp1" } ] }
{ "binaries": [ { "binary_name": "libnfs-utils", "binary_version": "4.0.0-1" }, { "binary_name": "libnfs13", "binary_version": "4.0.0-1" } ] }
{ "binaries": [ { "binary_name": "libnfs-utils", "binary_version": "4.0.0-1ubuntu0.1" }, { "binary_name": "libnfs13", "binary_version": "4.0.0-1ubuntu0.1" } ], "availability": "No subscription required" }
{ "binaries": [ { "binary_name": "libnfs-utils", "binary_version": "5.0.2-1ubuntu0.24.04.1" }, { "binary_name": "libnfs14", "binary_version": "5.0.2-1ubuntu0.24.04.1" } ], "availability": "No subscription required" }
{ "binaries": [ { "binary_name": "libnfs-utils", "binary_version": "5.0.2-1ubuntu0.25.10.1" }, { "binary_name": "libnfs14", "binary_version": "5.0.2-1ubuntu0.25.10.1" } ], "availability": "No subscription required" }
{ "binaries": [ { "binary_name": "libnfs-utils", "binary_version": "5.0.2-1ubuntu1.1" }, { "binary_name": "libnfs14", "binary_version": "5.0.2-1ubuntu1.1" } ], "availability": "No subscription required" }