Predictive Vulnerability Intelligence.

Product

  • Product
  • Pricing
  • Documentation

Company

  • About
  • Partnerships
  • Blog
  • Support

Legal

  • Terms
  • Privacy
  • Data Licensing

© 2026 FAUCET Technologies LLC. All rights reserved.

CVE-2026-30922

32
FAUCET Score

CVE-2026-30922 is a high-severity Denial of Service (DoS) vulnerability impacting the pyasn1 Python library, specifically versions prior to 0.6.3. An unauthenticated, remote attacker can exploit this by sending crafted ASN.1 data containing deeply nested structures, which triggers uncontrolled recursion in the decoder, leading to a Python interpreter crash or an Out-of-Memory condition. With a CVSSv3.1 score of 7.5 (HIGH), this vulnerability has a low attack complexity and primarily impacts system availability. There is no evidence of active exploitation, and no public exploit code is available on platforms like Metasploit or ExploitDB, though remediation efforts have been noted in community discussions.

Impacted Technologies

VendorProductVersion(s)CPE
< 0.6.3CPE matchmatch criteria
cpe:2.3:a:pyasn1:pyasn1:*:*:*:*:*:python:*:*

CVSS Data

CVSS version used by this source: 3.1

7.5HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
UNCHANGED
Confidentiality Impact
NONE
Integrity Impact
NONE
Availability Impact
HIGH
Exploitability Score
3.9
Impact Score
3.6
CvssVersion
3.1

Exploit Intelligence

EPSS Score
0.80%
Probability of exploitation in next 30 days
EPSS Percentile
52.9%
Percentile rank of EPSS score among Peer Group
As of 2026-07-27
Model: v2026.06.15
This CVE's current EPSS score of 0.0080 is in the 28th percentile among its peer group of 51,506 CVEs.

Social Chatter

The average CVE in this peer group has 0.0 Twitter, 0.0 Reddit, 0.1 Bluesky, 0.1 Mastodon, and 0.4 GitHub mentions.

Media Mentions

The average CVE in this peer group has 0.1 InfoSec Media, 0.0 Vendor Blog, and 0.0 Security Researcher mentions.

Remediation

Patch Available

Vendor Patches (16)

github_advisorypatch availablevia nvd_reference
View patch
matrixpatch availablevia llm_extracted
View patch
microsoftpatch availablevia msrc
Product: cbl2 python-pyasn1 0.4.8-1 on CBL Mariner 2.0Fixed in: 0.4.8-2
microsoftpatch availablevia msrc
Product: azl3 python-pyasn1 0.4.8-1 on Azure Linux 3.0Fixed in: 0.4.8-2
microsoftpatch availablevia msrc
Product: 21138-17084Fixed in: 0.4.8-2
microsoftpatch availablevia msrc
Product: 20841-17086Fixed in: 0.4.8-2
microsoftpatch availablevia msrc
Product: 20840-17084Fixed in: 0.4.8-2
microsoftpatch availablevia msrc
Product: azl3 python-pyasn1 0.4.8-2 on Azure Linux 3.0Fixed in: 0.4.8-2
pippatch availablevia ghsa
Product: pyasn1Fixed in: 0.6.3
ubuntupatch availablevia ubuntu_usn
Product: pyasn1 (questing)Fixed in: 0.6.1-1ubuntu0.2
ubuntupatch availablevia ubuntu_usn
Product: pyasn1 (noble)Fixed in: 0.4.8-4ubuntu0.2
ubuntupatch availablevia ubuntu_usn
Product: pyasn1 (jammy)Fixed in: 0.4.8-1ubuntu0.2
ubuntupatch availablevia ubuntu_usn
Product: pyasn1 (xenial)Fixed in: 0.1.9-1ubuntu0.1~esm1
ubuntupatch availablevia ubuntu_usn
Product: pyasn1 (trusty)Fixed in: 0.1.7-1ubuntu2.1+esm1
ubuntupatch availablevia ubuntu_usn
Product: pyasn1 (focal)Fixed in: 0.4.2-3ubuntu0.20.04.1~esm1
ubuntupatch availablevia ubuntu_usn
Product: pyasn1 (bionic)Fixed in: 0.4.2-3ubuntu0.18.04.1~esm1

Vendor Advisories (6)

ubuntuUSN-8134-1

pyasn1 vulnerabilities

Mar 30, 2026
ubuntuUSN-8129-1

pyasn1 vulnerability

Mar 30, 2026
pipGHSA-jr27-m4p2-rc6rhigh

Denial of Service in pyasn1 via Unbounded Recursion

Mar 17, 2026
microsoft2026-Mar/CVE-2026-30922Important

pyasn1 Vulnerable to Denial of Service via Unbounded Recursion

Mar 10, 2026
matrixllm-matrix-ecfeb7d2881b65e0

pyasn1 vulnerabilities

matrixllm-matrix-b82048ee91d9d78f

pyasn1 vulnerability

References

access.redhat.com / errata/RHSA-2026:10184
access.redhat.com / errata/RHSA-2026:12176
access.redhat.com / errata/RHSA-2026:13508
access.redhat.com / errata/RHSA-2026:13512
access.redhat.com / errata/RHSA-2026:13545
access.redhat.com / errata/RHSA-2026:13553
access.redhat.com / errata/RHSA-2026:13902
access.redhat.com / errata/RHSA-2026:13916
access.redhat.com / errata/RHSA-2026:13917
access.redhat.com / errata/RHSA-2026:14020
access.redhat.com / errata/RHSA-2026:16009
access.redhat.com / errata/RHSA-2026:17083
access.redhat.com / errata/RHSA-2026:17611
access.redhat.com / errata/RHSA-2026:19138
access.redhat.com / errata/RHSA-2026:19355
access.redhat.com / errata/RHSA-2026:19375
access.redhat.com / errata/RHSA-2026:19712
access.redhat.com / errata/RHSA-2026:20588
access.redhat.com / errata/RHSA-2026:22131
access.redhat.com / errata/RHSA-2026:22132
access.redhat.com / errata/RHSA-2026:22133
access.redhat.com / errata/RHSA-2026:22134
access.redhat.com / errata/RHSA-2026:22135
access.redhat.com / errata/RHSA-2026:22969
access.redhat.com / errata/RHSA-2026:22970
access.redhat.com / errata/RHSA-2026:22987
access.redhat.com / errata/RHSA-2026:24761
access.redhat.com / errata/RHSA-2026:24762
access.redhat.com / errata/RHSA-2026:37275
access.redhat.com / errata/RHSA-2026:41928
access.redhat.com / errata/RHSA-2026:6309
access.redhat.com / errata/RHSA-2026:6568
access.redhat.com / errata/RHSA-2026:6720
access.redhat.com / errata/RHSA-2026:6912
access.redhat.com / errata/RHSA-2026:6926
access.redhat.com / errata/RHSA-2026:8437
access.redhat.com / security/cve/CVE-2026-30922
bugzilla.redhat.com / show_bug.cgi
security.access.redhat.com / data/csaf/v2/vex/2026/cve-2026-30922.json
lists.debian.org / debian-lts-announce/2026/05/msg00001.html
openwall.com / lists/oss-security/2026/03/20/4
github.com / pyasn1/pyasn1/commit/25ad481c19fdb006e20485ef3fc2e5b3eff30ef0
Patch
github.com / pyasn1/pyasn1/security/advisories/GHSA-jr27-m4p2-rc6r
ExploitVendor Advisory