CVE-2026-42800: Asrmicro ASR1901 Firmware
Medium severity, CVSS 5.3. EPSS: 0.3% chance of exploitation in the next 30 days.
NULL pointer dereference vulnerability in ASR1903 in ASR Lapwing_Linux on Linux (ims_client modules) allows Pointer Manipulation. This vulnerability is associated with program files sip/utils/src/sipuri.c.
Affected products
- Asrmicro ASR1901 Firmware: before 1.225.003 (fixed in 1.225.003)
- Asrmicro ASR1903 Firmware: before 1.225.003 (fixed in 1.225.003)
Published 2026-04-30. Last modified 2026-06-17.