In osmo-ggsn 1.14.0 an out of bounds write issue was found in theĀ gtp_decode_pdp_ctx() function through the PDP context GSN-Address sub-field, leading to memory corruption.
{ "binaries": [ { "binary_name": "libgtp3", "binary_version": "1.2.2-4" }, { "binary_name": "osmo-ggsn", "binary_version": "1.2.2-4" } ] }
"https://github.com/canonical/ubuntu-security-notices/blob/main/osv/cve/2026/UBUNTU-CVE-2026-75892.json"
{ "binaries": [ { "binary_name": "libgtp6", "binary_version": "1.6.0-2build2" }, { "binary_name": "osmo-ggsn", "binary_version": "1.6.0-2build2" } ] }
{ "binaries": [ { "binary_name": "libgtp6t64", "binary_version": "1.9.0-3.1build1" }, { "binary_name": "osmo-ggsn", "binary_version": "1.9.0-3.1build1" } ] }
{ "binaries": [ { "binary_name": "libgtp11", "binary_version": "1.13.0-2build1" }, { "binary_name": "osmo-ggsn", "binary_version": "1.13.0-2build1" } ] }