CVE-2026-40467

Use After Free vulnerability has been found in "io.c" program file of gawk (do_getline_redir() routine). This issue may lead to a crash. It affects gawk in versions 5.4.0 and below.
Configurations

Configuration 1 (hide)

cpe:2.3:a:fossies:gawk:*:*:*:*:*:*:*:*

History

14 Jul 2026, 01:13

Type Values Removed Values Added
References () https://cert.pl/en/posts/2026/07/CVE-2026-40467 - () https://cert.pl/en/posts/2026/07/CVE-2026-40467 - Third Party Advisory
References () https://cgit.git.savannah.gnu.org/cgit/gawk.git/commit/?id=a2d18c74109e41bec29a23098eba2e00057286d8 - () https://cgit.git.savannah.gnu.org/cgit/gawk.git/commit/?id=a2d18c74109e41bec29a23098eba2e00057286d8 - Patch
CPE cpe:2.3:a:fossies:gawk:*:*:*:*:*:*:*:*
First Time Fossies
Fossies gawk
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5

13 Jul 2026, 13:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-13 13:16

Updated : 2026-07-14 01:13


NVD link : CVE-2026-40467

Mitre link : CVE-2026-40467

CVE.ORG link : CVE-2026-40467


JSON object : View

Products Affected

fossies

  • gawk
CWE
CWE-416

Use After Free