open62541 1.5.5 contains an out-of-bounds read in the client-side function responseReadNamespacesArray() in src/client/ua_client_connect.c.
{ "binaries": [ { "binary_name": "libopen62541-1.4", "binary_version": "1.4.11.1-1build1" }, { "binary_name": "libopen62541-1.4-tools", "binary_version": "1.4.11.1-1build1" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-67857.json"