Search CVE reports


Toggle filters

1 – 10 of 43999 results

Status is adjusted based on your filters.


CVE-2026-75803

Low priority

Some fixes available 1 of 2

AEAD Forgeries with Empty Ciphertext When Using EVP_Cipher()

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Fixed
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Needs evaluation
Show less packages

CVE-2026-63076

Medium priority

Some fixes available 1 of 2

Invalid Pointer Dereference in CMP Server via Crafted protectionAlg

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Fixed
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Needs evaluation
Show less packages

CVE-2026-63075

Low priority
Not affected

QUIC ACK-only Packet Retention Can Cause Memory Exhaustion

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Not affected
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Not affected
Show less packages

CVE-2026-63074

Low priority

Some fixes available 1 of 2

CMP Indefinite Cache Growth of ExtraCerts

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Fixed
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Needs evaluation
Show less packages

CVE-2026-63073

Low priority
Not affected

Untrusted Sender DN Used as Format String in CMP Response Validation

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Not affected
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Not affected
Show less packages

CVE-2026-63072

Medium priority

Some fixes available 1 of 2

Heap Buffer Overflow in CMS Key Unwrapping

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Fixed
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Needs evaluation
Show less packages

CVE-2026-54874

Low priority

Some fixes available 1 of 2

Excessive Memory Use Buffering DTLS Records for a Future Epoch

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Fixed
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Needs evaluation
Show less packages

CVE-2026-18798

Medium priority
Not affected

QUIC Server May Trigger Double Free When Processing INITIAL Packet

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Not affected
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Not affected
Show less packages

CVE-2026-14457

Low priority
Not affected

RPK Server Signature Algorithm Selection Can Dereference a Missing Certificate

5 affected packages

openssl, openssl-fips, openssl1.0, nodejs, edk2

Package 24.04 LTS
openssl Not affected
openssl-fips Not in release
openssl1.0 Not in release
nodejs Not affected
edk2 Not affected
Show less packages

CVE-2026-77587

Medium priority
Needs evaluation

security update

1 affected package

tor

Package 24.04 LTS
tor Needs evaluation
Show less packages