libnfs through 6.0.2 before 935b8db has an xid integer underflow in READIOVEC in rpcreadfromsocket in lib/socket.c during a connection to a crafted NFS server, when the expected pdu size exceeds the absolute pdu size from the xid/record-marker.
{
"unresolved_ranges": [
{
"extracted_events": [
{
"fixed": "935b8db712b3c6649bc57ddc276526c4a31680de"
}
],
"source": "AFFECTED_FIELD"
},
{
"extracted_events": [
{
"fixed": "935b8db"
}
],
"source": "DESCRIPTION"
}
],
"cna_assigner": "mitre",
"cwe_ids": [
"CWE-191"
],
"osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/57xxx/CVE-2026-57918.json"
}"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-57918.json"
[
{
"target": {
"function": "rpc_read_from_socket",
"file": "lib/socket.c"
},
"deprecated": false,
"source": "https://github.com/sahlberg/libnfs/commit/935b8db712b3c6649bc57ddc276526c4a31680de",
"id": "CVE-2026-57918-7352184d",
"signature_version": "v1",
"digest": {
"length": 8798.0,
"function_hash": "284570712566584330651034856806470635471"
},
"signature_type": "Function"
},
{
"target": {
"file": "lib/socket.c"
},
"deprecated": false,
"source": "https://github.com/sahlberg/libnfs/commit/935b8db712b3c6649bc57ddc276526c4a31680de",
"id": "CVE-2026-57918-871c60ed",
"signature_version": "v1",
"digest": {
"threshold": 0.9,
"line_hashes": [
"138084248709225250735979690866698271175",
"177616468946722988440721285205244442495",
"150491224201801048346106050604606434149",
"165349998117722723497884037334515316160"
]
},
"signature_type": "Line"
}
]
"2026-08-12T16:41:33Z"