CVE@CVEnewDisclosure
A buffer over‑read in OCaml’s Marshal deserialization (runtime/intern.c) enables remote code execution in versions before 4.14.3 and 5.x before 5.4.1, as documented in the CVE record.
Open Source Security mailing list@oss_securityDisclosure
The notice discloses a buffer over-read in OCaml’s Marshal deserialization caused by unbounded memcpy, but provides no PoC, exploit code, patch, or evidence of active exploitation.
CRAC Learning - Tech@cracbotDisclosure
The post announces CVE-2026-28364, a high‑severity buffer over‑read in OCaml’s Marshal deserialization, providing technical details but no PoC, exploit, or patch information.
Vulmon Vulnerability Feed@VulmonFeedsDisclosure
An OCaml Marshal deserialization remote code execution vulnerability affecting versions before 4.14.3 and 5.4.1 has been disclosed with basic technical details; no PoC, exploit code, patch, or active exploitation reported.