open62541 1.5.5 contains an out-of-bounds read in the client-side function responseReadNamespacesArray() in src/client/uaclientconnect.c.
{ "binaries": [ { "binary_version": "1.4.11.1-1build1", "binary_name": "libopen62541-1.4" }, { "binary_version": "1.4.11.1-1build1", "binary_name": "libopen62541-1.4-tools" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-67857.json"