CVE-2026-13757
P11-kit: stack exhaustion via unbounded recursion in rpc attribute parsing
CVSS Score
6.2
EPSS Score
0.1%
EPSS Percentile
4th
A flaw was found in p11-kit. The RPC message attribute parsing functions p11_rpc_message_get_attribute() and p11_rpc_message_get_attribute_array_value() form a mutually-recursive call chain with no recursion depth limit when processing nested CKA_WRAP_TEMPLATE, CKA_UNWRAP_TEMPLATE, and CKA_DERIVE_TEMPLATE attributes. An unauthenticated attacker with local access to the p11-kit RPC Unix domain socket can send a specially crafted request with deeply nested template attributes, causing stack exhaustion and crashing the p11-kit server process and its dependent services.
| CWE | CWE-674 |
| Vendor | red hat |
| Product | red hat enterprise linux 10 |
| Published | Jun 29, 2026 |
| Last Updated | Aug 13, 2026 |
Stay Ahead of the Next One
Get instant alerts for red hat red hat enterprise linux 10
Be the first to know when new medium vulnerabilities affecting red hat red hat enterprise linux 10 are published โ delivered to Slack, Telegram or Discord.
Get Free Alerts โ
Free ยท No credit card ยท 60 sec setup
CVSS v3 Breakdown
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H Attack Vector
Local
Attack Complexity
Low
Privileges Required
None
User Interaction
None
Scope
Unchanged
Confidentiality
None
Integrity
None
Availability
High
Affected Versions
Red Hat / Red Hat Enterprise Linux 10
All versions affected Red Hat / Red Hat Enterprise Linux 9
All versions affected Red Hat / Red Hat Enterprise Linux 9
All versions affected Red Hat / Red Hat Discovery 2
All versions affected Red Hat / Red Hat Discovery 2
All versions affected Red Hat / Red Hat Hardened Images
All versions affected Red Hat / Red Hat Hardened Images
All versions affected Red Hat / Red Hat Insights proxy 1.5
All versions affected Red Hat / Red Hat Update Infrastructure 5
All versions affected Red Hat / Red Hat Update Infrastructure 5
All versions affected Red Hat / Red Hat Update Infrastructure 5
All versions affected Red Hat / Red Hat Update Infrastructure 5
All versions affected Red Hat / Red Hat Update Infrastructure 5
All versions affected Red Hat / Red Hat Enterprise Linux 6
All versions affected Red Hat / Red Hat Enterprise Linux 7
All versions affected Red Hat / Red Hat Enterprise Linux 8
All versions affected Red Hat / Red Hat OpenShift Container Platform 4
All versions affected References
access.redhat.com: https://access.redhat.com/errata/RHSA-2026:37469 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:38342 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:49667 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:49668 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:53371 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54387 access.redhat.com: https://access.redhat.com/errata/RHSA-2026:54760 access.redhat.com: https://access.redhat.com/security/cve/CVE-2026-13757 bugzilla.redhat.com: https://bugzilla.redhat.com/show_bug.cgi?id=2494556 github.com: https://github.com/advisories/GHSA-p2wm-69qx-x25w