CVE-2026-24812Disclosure

LOWCVSS 9.3 · CRITICAL

Signal is active with 1 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

Vulnerability in root-project root (builtins/zlib modules). This vulnerability is associated with program files inftrees.C. This issue affects root: through 6.36.00-rc1.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-125

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Threat summary

  • 1 mentions across 1 observed day

What's happening

  • Technical details provided in 1 signal
  • Disclosure: 1 classified signal
  • 1 total mentions across 1 day

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-01-27: 1Technical Details · 2026-01-27: 101-27
Signal classification1 categories
Disclosure
1100.0%
Referenced assets1 URL
By indicator
Full discourse1 post
  • 0day Signal@0dayPublishing
    Disclosure

    🚨 CVE-2026-24812: An improper pointer arithmetic i... Pointer arithmetic error in root-project's zlib module creates perfect network attack vector with minimal requirements ... https://zerodaysignal.com/vulnerability/CVE-2026-24812 #netsec #vulnerability #CVE #sysadmin #zeroday

    Post summary

    The post announces CVE-2026‑24812, noting an improper pointer arithmetic flaw in zlib that permits a network attack with minimal prerequisites, but provides no PoC, exploitation evidence, or patch information.

    0000096
    132 followersView on X

Explore more