CVE-2026-42800

NULL pointer dereference vulnerability in ASR1903 in ASR Lapwing_Linux on Linux (ims_client modules) allows Pointer Manipulation. This vulnerability is associated with program files sip/utils/src/sipuri.c.
References
Link Resource
https://www.asrmicro.com/en/goods/psirt?cid=44 Vendor Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:asrmicro:asr1901_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:asrmicro:asr1901:-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:asrmicro:asr1903_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:asrmicro:asr1903:-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-04-30 10:16

Updated : 2026-06-17 10:48


NVD link : CVE-2026-42800

Mitre link : CVE-2026-42800

CVE.ORG link : CVE-2026-42800


JSON object : View

Products Affected

asrmicro

  • asr1901_firmware
  • asr1903_firmware
  • asr1901
  • asr1903
CWE
CWE-476

NULL Pointer Dereference