{"schema_version":"1.7.2","id":"OESA-2026-3503","modified":"2026-08-30T04:14:19Z","published":"2026-08-30T04:14:19Z","upstream":["CVE-2026-18938"],"summary":"p11-kit security update","details":"Provides a way to load and enumerate PKCS#11 modules. Provides a standard configuration setup for installing PKCS#11 modules in such a way that they&amp;apos;re discoverable. Also solves problems with coordinating the use of PKCS#11 by different components or libraries living in the same process.\r\n\r\nSecurity Fix(es):\n\nA flaw was found in p11-kit. A local attacker, or one with equivalent access to a reachable RPC channel, could exploit an integer overflow vulnerability. By sending specially crafted messages, the attacker can cause the system to miscalculate memory allocation for nested attributes. This leads to a memory corruption issue, specifically a heap out-of-bounds write, which can crash the p11-kit RPC parsing process, resulting in a Denial of Service (DoS). This vulnerability is only exploitable on 32 bit systems.(CVE-2026-18938)","affected":[{"package":{"ecosystem":"openEuler:24.03-LTS-SP3","name":"p11-kit","purl":"pkg:rpm/openEuler/p11-kit&distro=openEuler-24.03-LTS-SP3"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.25.0-3.oe2403sp3"}]}],"ecosystem_specific":{"aarch64":["p11-kit-0.25.0-3.oe2403sp3.aarch64.rpm","p11-kit-debuginfo-0.25.0-3.oe2403sp3.aarch64.rpm","p11-kit-debugsource-0.25.0-3.oe2403sp3.aarch64.rpm","p11-kit-devel-0.25.0-3.oe2403sp3.aarch64.rpm","p11-kit-help-0.25.0-3.oe2403sp3.aarch64.rpm","p11-kit-server-0.25.0-3.oe2403sp3.aarch64.rpm","p11-kit-trust-0.25.0-3.oe2403sp3.aarch64.rpm"],"src":["p11-kit-0.25.0-3.oe2403sp3.src.rpm"],"x86_64":["p11-kit-0.25.0-3.oe2403sp3.x86_64.rpm","p11-kit-debuginfo-0.25.0-3.oe2403sp3.x86_64.rpm","p11-kit-debugsource-0.25.0-3.oe2403sp3.x86_64.rpm","p11-kit-devel-0.25.0-3.oe2403sp3.x86_64.rpm","p11-kit-help-0.25.0-3.oe2403sp3.x86_64.rpm","p11-kit-server-0.25.0-3.oe2403sp3.x86_64.rpm","p11-kit-trust-0.25.0-3.oe2403sp3.x86_64.rpm"]}},{"package":{"ecosystem":"openEuler:24.03-LTS-SP4","name":"p11-kit","purl":"pkg:rpm/openEuler/p11-kit&distro=openEuler-24.03-LTS-SP4"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.25.0-3.oe2403sp4"}]}],"ecosystem_specific":{"aarch64":["p11-kit-0.25.0-3.oe2403sp4.aarch64.rpm","p11-kit-debuginfo-0.25.0-3.oe2403sp4.aarch64.rpm","p11-kit-debugsource-0.25.0-3.oe2403sp4.aarch64.rpm","p11-kit-devel-0.25.0-3.oe2403sp4.aarch64.rpm","p11-kit-help-0.25.0-3.oe2403sp4.aarch64.rpm","p11-kit-server-0.25.0-3.oe2403sp4.aarch64.rpm","p11-kit-trust-0.25.0-3.oe2403sp4.aarch64.rpm"],"src":["p11-kit-0.25.0-3.oe2403sp4.src.rpm"],"x86_64":["p11-kit-0.25.0-3.oe2403sp4.x86_64.rpm","p11-kit-debuginfo-0.25.0-3.oe2403sp4.x86_64.rpm","p11-kit-debugsource-0.25.0-3.oe2403sp4.x86_64.rpm","p11-kit-devel-0.25.0-3.oe2403sp4.x86_64.rpm","p11-kit-help-0.25.0-3.oe2403sp4.x86_64.rpm","p11-kit-server-0.25.0-3.oe2403sp4.x86_64.rpm","p11-kit-trust-0.25.0-3.oe2403sp4.x86_64.rpm"]}},{"package":{"ecosystem":"openEuler:20.03-LTS-SP4","name":"p11-kit","purl":"pkg:rpm/openEuler/p11-kit&distro=openEuler-20.03-LTS-SP4"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.23.20-6.oe2003sp4"}]}],"ecosystem_specific":{"aarch64":["p11-kit-0.23.20-6.oe2003sp4.aarch64.rpm","p11-kit-debuginfo-0.23.20-6.oe2003sp4.aarch64.rpm","p11-kit-debugsource-0.23.20-6.oe2003sp4.aarch64.rpm","p11-kit-devel-0.23.20-6.oe2003sp4.aarch64.rpm","p11-kit-help-0.23.20-6.oe2003sp4.aarch64.rpm","p11-kit-server-0.23.20-6.oe2003sp4.aarch64.rpm","p11-kit-trust-0.23.20-6.oe2003sp4.aarch64.rpm"],"src":["p11-kit-0.23.20-6.oe2003sp4.src.rpm"],"x86_64":["p11-kit-0.23.20-6.oe2003sp4.x86_64.rpm","p11-kit-debuginfo-0.23.20-6.oe2003sp4.x86_64.rpm","p11-kit-debugsource-0.23.20-6.oe2003sp4.x86_64.rpm","p11-kit-devel-0.23.20-6.oe2003sp4.x86_64.rpm","p11-kit-help-0.23.20-6.oe2003sp4.x86_64.rpm","p11-kit-server-0.23.20-6.oe2003sp4.x86_64.rpm","p11-kit-trust-0.23.20-6.oe2003sp4.x86_64.rpm"]}},{"package":{"ecosystem":"openEuler:22.03-LTS-SP4","name":"p11-kit","purl":"pkg:rpm/openEuler/p11-kit&distro=openEuler-22.03-LTS-SP4"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.24.0-3.oe2203sp4"}]}],"ecosystem_specific":{"aarch64":["p11-kit-0.24.0-3.oe2203sp4.aarch64.rpm","p11-kit-debuginfo-0.24.0-3.oe2203sp4.aarch64.rpm","p11-kit-debugsource-0.24.0-3.oe2203sp4.aarch64.rpm","p11-kit-devel-0.24.0-3.oe2203sp4.aarch64.rpm","p11-kit-help-0.24.0-3.oe2203sp4.aarch64.rpm","p11-kit-server-0.24.0-3.oe2203sp4.aarch64.rpm","p11-kit-trust-0.24.0-3.oe2203sp4.aarch64.rpm"],"src":["p11-kit-0.24.0-3.oe2203sp4.src.rpm"],"x86_64":["p11-kit-0.24.0-3.oe2203sp4.x86_64.rpm","p11-kit-debuginfo-0.24.0-3.oe2203sp4.x86_64.rpm","p11-kit-debugsource-0.24.0-3.oe2203sp4.x86_64.rpm","p11-kit-devel-0.24.0-3.oe2203sp4.x86_64.rpm","p11-kit-help-0.24.0-3.oe2203sp4.x86_64.rpm","p11-kit-server-0.24.0-3.oe2203sp4.x86_64.rpm","p11-kit-trust-0.24.0-3.oe2203sp4.x86_64.rpm"]}},{"package":{"ecosystem":"openEuler:24.03-LTS-SP1","name":"p11-kit","purl":"pkg:rpm/openEuler/p11-kit&distro=openEuler-24.03-LTS-SP1"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"0.25.0-3.oe2403sp1"}]}],"ecosystem_specific":{"aarch64":["p11-kit-0.25.0-3.oe2403sp1.aarch64.rpm","p11-kit-debuginfo-0.25.0-3.oe2403sp1.aarch64.rpm","p11-kit-debugsource-0.25.0-3.oe2403sp1.aarch64.rpm","p11-kit-devel-0.25.0-3.oe2403sp1.aarch64.rpm","p11-kit-help-0.25.0-3.oe2403sp1.aarch64.rpm","p11-kit-server-0.25.0-3.oe2403sp1.aarch64.rpm","p11-kit-trust-0.25.0-3.oe2403sp1.aarch64.rpm"],"src":["p11-kit-0.25.0-3.oe2403sp1.src.rpm"],"x86_64":["p11-kit-0.25.0-3.oe2403sp1.x86_64.rpm","p11-kit-debuginfo-0.25.0-3.oe2403sp1.x86_64.rpm","p11-kit-debugsource-0.25.0-3.oe2403sp1.x86_64.rpm","p11-kit-devel-0.25.0-3.oe2403sp1.x86_64.rpm","p11-kit-help-0.25.0-3.oe2403sp1.x86_64.rpm","p11-kit-server-0.25.0-3.oe2403sp1.x86_64.rpm","p11-kit-trust-0.25.0-3.oe2403sp1.x86_64.rpm"]}}],"references":[{"type":"ADVISORY","url":"https://www.openeuler.org/zh/security/security-bulletins/detail/?id=openEuler-SA-2026-3503"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-18938"}],"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H"}],"database_specific":{"severity":"Medium"}}
