CVE-2026-42800: Asrmicro ASR1901 Firmware

Medium severity, CVSS 5.3. EPSS: 0.3% chance of exploitation in the next 30 days.

NULL pointer dereference vulnerability in ASR1903 in ASR Lapwing_Linux on Linux (ims_client modules) allows Pointer Manipulation. This vulnerability is associated with program files sip/utils/src/sipuri.c.

Affected products

  • Asrmicro ASR1901 Firmware: before 1.225.003 (fixed in 1.225.003)
  • Asrmicro ASR1903 Firmware: before 1.225.003 (fixed in 1.225.003)

Published 2026-04-30. Last modified 2026-06-17.