A security flaw has been discovered in janet-lang janet up to 1.41.0. This affects the function doframe of the file src/core/debug.c. Performing a manipulation results in out-of-bounds read. Attacking locally is a requirement. The exploit has been released to the public and may be used for attacks. The patch is named ed17dd2c5913a23fb1107251e44a9410a3c30cf5.
{
"unresolved_ranges": [
{
"source": "AFFECTED_FIELD",
"extracted_events": [
{
"introduced": "1.14"
},
{
"last_affected": "1.14"
}
]
}
],
"cwe_ids": [
"CWE-119",
"CWE-125"
],
"cna_assigner": "VulDB",
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/10xxx/CVE-2026-10267.json"
}{
"source": [
"AFFECTED_FIELD",
"REFERENCES"
],
"extracted_events": [
{
"introduced": "1.0"
},
{
"last_affected": "1.0"
},
{
"introduced": "1.1"
},
{
"last_affected": "1.1"
},
{
"introduced": "1.2"
},
{
"last_affected": "1.2"
},
{
"introduced": "1.3"
},
{
"last_affected": "1.3"
},
{
"introduced": "1.4"
},
{
"last_affected": "1.4"
},
{
"introduced": "1.5"
},
{
"last_affected": "1.5"
},
{
"introduced": "1.6"
},
{
"last_affected": "1.6"
},
{
"introduced": "1.7"
},
{
"last_affected": "1.7"
},
{
"introduced": "1.8"
},
{
"last_affected": "1.8"
},
{
"introduced": "1.9"
},
{
"last_affected": "1.9"
},
{
"introduced": "1.10"
},
{
"last_affected": "1.10"
},
{
"introduced": "1.11"
},
{
"last_affected": "1.11"
},
{
"introduced": "1.12"
},
{
"last_affected": "1.12"
},
{
"introduced": "1.13"
},
{
"last_affected": "1.13"
},
{
"introduced": "1.15"
},
{
"last_affected": "1.15"
},
{
"introduced": "1.16"
},
{
"last_affected": "1.16"
},
{
"introduced": "1.17"
},
{
"last_affected": "1.17"
},
{
"introduced": "1.18"
},
{
"last_affected": "1.18"
},
{
"introduced": "1.19"
},
{
"last_affected": "1.19"
},
{
"introduced": "1.20"
},
{
"last_affected": "1.20"
},
{
"introduced": "1.21"
},
{
"last_affected": "1.21"
},
{
"introduced": "1.22"
},
{
"last_affected": "1.22"
},
{
"introduced": "1.23"
},
{
"last_affected": "1.23"
},
{
"introduced": "1.24"
},
{
"last_affected": "1.24"
},
{
"introduced": "1.25"
},
{
"last_affected": "1.25"
},
{
"introduced": "1.26"
},
{
"last_affected": "1.26"
},
{
"introduced": "1.27"
},
{
"last_affected": "1.27"
},
{
"introduced": "1.28"
},
{
"last_affected": "1.28"
},
{
"introduced": "1.29"
},
{
"last_affected": "1.29"
},
{
"introduced": "1.30"
},
{
"last_affected": "1.30"
},
{
"introduced": "1.31"
},
{
"last_affected": "1.31"
},
{
"introduced": "1.32"
},
{
"last_affected": "1.32"
},
{
"introduced": "1.33"
},
{
"last_affected": "1.33"
},
{
"introduced": "1.34"
},
{
"last_affected": "1.34"
},
{
"introduced": "1.35"
},
{
"last_affected": "1.35"
},
{
"introduced": "1.36"
},
{
"last_affected": "1.36"
},
{
"introduced": "1.37"
},
{
"last_affected": "1.37"
},
{
"introduced": "1.38"
},
{
"last_affected": "1.38"
},
{
"introduced": "1.39"
},
{
"last_affected": "1.39"
},
{
"introduced": "1.40"
},
{
"last_affected": "1.40"
},
{
"introduced": "1.41.0"
},
{
"last_affected": "1.41.0"
}
]
}
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-10267.json"
[
{
"signature_type": "Line",
"digest": {
"threshold": 0.9,
"line_hashes": [
"220874209762409506206246963739310088927",
"267868390585593816517915983992887850017",
"152697386794682416100835552853097376965"
]
},
"target": {
"file": "src/core/bytecode.c"
},
"source": "https://github.com/janet-lang/janet/commit/ed17dd2c5913a23fb1107251e44a9410a3c30cf5",
"signature_version": "v1",
"id": "CVE-2026-10267-206b4bb1",
"deprecated": false
},
{
"signature_type": "Function",
"digest": {
"function_hash": "112096909755866561998910987545380881541",
"length": 2216.0
},
"target": {
"function": "janet_verify",
"file": "src/core/bytecode.c"
},
"source": "https://github.com/janet-lang/janet/commit/ed17dd2c5913a23fb1107251e44a9410a3c30cf5",
"signature_version": "v1",
"id": "CVE-2026-10267-460faddb",
"deprecated": false
},
{
"signature_type": "Line",
"digest": {
"threshold": 0.9,
"line_hashes": [
"131869380475784245436518561666527475418",
"177403970302615038367997613361813309597",
"94297695025070386960454721553002239274",
"36029076386920394282784705240998649851",
"178244999266121945109024142267446823905",
"124079758453311647846392225468835822955",
"193420988164230224393282319419888105773",
"137228274970108848325396903782614094401",
"62792881290323480982735061981833343675",
"184756709627761105685955284282069778329",
"79451493430892746878680123736533893659"
]
},
"target": {
"file": "src/core/debug.c"
},
"source": "https://github.com/janet-lang/janet/commit/ed17dd2c5913a23fb1107251e44a9410a3c30cf5",
"signature_version": "v1",
"id": "CVE-2026-10267-a00970f7",
"deprecated": false
},
{
"signature_type": "Function",
"digest": {
"function_hash": "71818927085232245284504148453817121146",
"length": 2671.0
},
"target": {
"function": "doframe",
"file": "src/core/debug.c"
},
"source": "https://github.com/janet-lang/janet/commit/ed17dd2c5913a23fb1107251e44a9410a3c30cf5",
"signature_version": "v1",
"id": "CVE-2026-10267-ceb68f65",
"deprecated": false
}
]
"2026-08-12T16:24:44Z"