Vulnerability Details CVE-2026-43820
NIOSSLCertificate._subjectAlternativeNames provides access to the raw bytes for a cert's SANs. NIOSSL provides access to a buffer assumed to be backed by an ASN1_STRING, but not all SANs are backed by ASN1_STRING, so accessing the buffer for such a type can lead to out-of-bounds memory access. This vulnerability is addressed in swift-nio-ssl version 2.37.2.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 1.4%
CVSS Severity
CVSS v3 Score 7.7
Products affected by CVE-2026-43820
-
cpe:2.3:a:apple:swiftnio_ssl:2.18.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.19.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.20.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.20.1
-
cpe:2.3:a:apple:swiftnio_ssl:2.20.2
-
cpe:2.3:a:apple:swiftnio_ssl:2.21.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.22.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.22.1
-
cpe:2.3:a:apple:swiftnio_ssl:2.23.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.23.1
-
cpe:2.3:a:apple:swiftnio_ssl:2.24.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.25.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.26.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.27.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.27.1
-
cpe:2.3:a:apple:swiftnio_ssl:2.27.2
-
cpe:2.3:a:apple:swiftnio_ssl:2.28.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.29.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.29.1
-
cpe:2.3:a:apple:swiftnio_ssl:2.29.2
-
cpe:2.3:a:apple:swiftnio_ssl:2.29.3
-
cpe:2.3:a:apple:swiftnio_ssl:2.30.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.31.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.32.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.33.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.34.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.34.1
-
cpe:2.3:a:apple:swiftnio_ssl:2.35.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.36.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.36.1
-
cpe:2.3:a:apple:swiftnio_ssl:2.37.0
-
cpe:2.3:a:apple:swiftnio_ssl:2.37.1