CVE-2026-6042

ADVISORY - nist

Summary

A security flaw has been discovered in musl libc up to 1.2.6. Affected is the function iconv of the file src/locale/iconv.c of the component GB18030 4-byte Decoder. Performing a manipulation results in inefficient algorithmic complexity. The attack must be initiated from a local position. To fix this issue, it is recommended to deploy a patch.

EPSS Score: 0.00236 (0.148)

Common Weakness Enumeration (CWE)

ADVISORY - nist

Improper Resource Shutdown or Release

Inefficient Algorithmic Complexity


Alpine

CREATED

UPDATED

ADVISORY IDCVE-2026-6042
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY
PackageTypeOS NameOS VersionAffected RangesFix Versions
alpine/muslapkalpine3.23<1.2.5-r221.2.5-r22
alpine/muslapkalpine3.22<1.2.5-r111.2.5-r11
alpine/muslapkalpine3.24<1.2.6-r11.2.6-r1
alpine/muslapkalpine3.21<1.2.5-r101.2.5-r10
alpine/muslapkalpine3.20<1.2.5-r21.2.5-r2
alpine/muslapkalpine3.19<1.2.4_git20230717-r61.2.4_git20230717-r6
alpine/muslapkalpineedge<1.2.6-r11.2.6-r1

Severity and metrics

No CVSS data available from this advisory.

NIST

CREATED

UPDATED

ADVISORY IDCVE-2026-6042
EXPLOITABILITY SCORE

1.8

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)

CVSS SCORE

4.8medium

Debian

CREATED

UPDATED

ADVISORY IDCVE-2026-6042
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-
RATING UNAVAILABLE FROM ADVISORY

Ubuntu

CREATED

UPDATED

ADVISORY IDCVE-2026-6042
EXPLOITABILITY SCORE

-

EXPLOITS FOUND
-
COMMON WEAKNESS ENUMERATION (CWE)-

CVSS SCORE

N/Amedium