CVE-2026-59884
HighAdvisory
Published 14 Jul 2026In the index since 5 Sept 2026
- Severity
- High
- worst across findings
- CVSS
- 7.5
- base score, highest
- EPSS
- 0.003
- 28th percentile
- CISA KEV
- Not listed
- no confirmed exploitation
- Charts affected
- 421
- of 17,781 indexed, latest versions
- Container images
- 413
- deployed by those charts
- Fix available
- 2 of 2
- affected packages
pyasn1 BER/CER/DER decoder denial of service via unbounded long-form tag IDs
Carried by container images the latest versions of 421 of 17,781 indexed charts deploy, on 413 images.
| Affected package | Affected versions | Fixed in | Images |
|---|---|---|---|
| pyasn1pypi | 0.1.9, 0.3.7, 0.4.1, 0.4.2+12 more | 0.6.4 | 413 |
| pyasn1deb | 0.4.2-3, 0.4.8-1, 0.4.8-1ubuntu0.2, 0.4.8-3+3 more | 0.4.8-1ubuntu0.3, 0.4.8-3+deb12u3, 0.4.8-4ubuntu0.3, 0.6.1-1+deb13u3 | 18 |
- OSV records
- DEBIAN-CVE-2026-59884GHSA-m4p7-r5rc-7g4jUBUNTU-CVE-2026-59884
- Also known as
- PYSEC-2026-3455, USN-8712-1
Charts affected
421 by stars
Container images carrying it
413 by charts deploying them
A fixed version is listed for 2 of the 2 affected packages.
| Container image | Digest | Package | Fixed in | Used by |
|---|---|---|---|---|
| confluentinc/ | ee403d5b9090 | pyasn1 | 0.6.4 | 1 |
| confluentinc/ | b651d4b6185a | pyasn1 | 0.6.4 | 1 |
| confluentinc/ | 78c190f4472c | pyasn1 | 0.6.4 | 1 |
| danialnabiyan1382/ | f96a7ebf1f42 | pyasn1 | 0.6.4 | 1 |
| datadog/ | 8f20e56b5311 | pyasn1 | 0.6.4 | 1 |
| datadog/ | aad9994de6a7 | pyasn1 | 0.6.4 | 1 |
| datamate/ | 2dd66b722464 | pyasn1 pyasn1 | 0.4.8-1ubuntu0.3 0.6.4 | 1 |
| datawire/ | 07f8fe4f4f8e | pyasn1 | 0.6.4 | 1 |
| datawire/ | 2beb65062c8b | pyasn1 | 0.6.4 | 1 |
| datawire/ | 9716efbdd24b | pyasn1 | 0.6.4 | 1 |
| ddosify/ | a43c5155fa1c | pyasn1 | 0.6.4 | 1 |
| ddosify/ | e5be48b37348 | pyasn1 | 0.6.4 | 1 |
| ddosify/ | 3c11e3182652 | pyasn1 | 0.6.4 | 1 |
| ddosify/ | ac323d52bfb4 | pyasn1 | 0.6.4 | 1 |
| devopsgoofy/ | ad865312099f | pyasn1 | 0.6.4 | 1 |
| devopstales/ | 8bb837da5aec | pyasn1 | 0.6.4 | 1 |
| devopstales/ | 75136aa7a26e | pyasn1 | 0.6.4 | 1 |
| djjudas21/ | f17233350c4f | pyasn1 | 0.6.4 | 1 |
| dockerid31415926/ | 354309669f16 | pyasn1 | 0.6.4 | 1 |
| dockerid31415926/ | 5a1dd17e0e07 | pyasn1 | 0.6.4 | 1 |
| dpage/ | 18cd5711fc9a | pyasn1 | 0.6.4 | 1 |
| dpage/ | 37946e4f3e7b | pyasn1 | 0.6.4 | 1 |
| dpage/ | 50700ac17936 | pyasn1 | 0.6.4 | 1 |
| dpage/ | 52cb72a9e3da | pyasn1 | 0.6.4 | 1 |
| dpage/ | 561c1f8f99f2 | pyasn1 | 0.6.4 | 1 |
| dpage/ | a5a656e1d5fd | pyasn1 | 0.6.4 | 1 |
| dpage/ | b1f00b8163cf | pyasn1 | 0.6.4 | 1 |
| dserio83/ | 6b3d9115fee2 | pyasn1 | 0.6.4 | 1 |
| dserio83/ | d5deae589229 | pyasn1 | 0.6.4 | 1 |
| dysnix/ | 19951e3e7a32 | pyasn1 | 0.6.4 | 1 |
| eclipseaerios/ | d4ed3d8e5db4 | pyasn1 | 0.6.4 | 1 |
| elyra/ | c922f1f1646a | pyasn1 | 0.6.4 | 1 |
| errbotio/ | 00ee4e0953ab | pyasn1 | 0.6.4 | 1 |
| esailors/ | 5608ae045fa7 | pyasn1 | 0.6.4 | 1 |
| evgkrsk/ | 37f0e1f435c3 | pyasn1 | 0.6.4 | 1 |
| evk02/ | ef6ff257ef35 | pyasn1 | 0.6.4 | 1 |
| flag5/ | 4ad5748bfcc6 | pyasn1 | 0.6.4 | 1 |
| flagsmith/ | fd58556339a4 | pyasn1 | 0.6.4 | 1 |
| freeipa/ | c87d77342bf5 | pyasn1 | 0.6.4 | 1 |
| gabibbo97/ | c047ea64e8cb | pyasn1 | 0.6.4 | 1 |
| galaxy/ | e5c265fe9fcd | pyasn1 | 0.6.4 | 1 |
| galaxy/ | 0267bad550e6 | pyasn1 | 0.6.4 | 1 |
| gethue/ | 11b649636e68 | pyasn1 | 0.6.4 | 1 |
| gethue/ | 5702b2c37ff9 | pyasn1 | 0.6.4 | 1 |
| gethue/ | 7d5c1b9f8a79 | pyasn1 | 0.6.4 | 1 |
| getsentry/ | 6ac37974fd2a | pyasn1 | 0.6.4 | 1 |
| gluufederation/ | 1a1128b28b95 | pyasn1 | 0.6.4 | 1 |
| gmelillo/ | c599d608a2f7 | pyasn1 | 0.6.4 | 1 |
| goofball222/ | 43c0743701d4 | pyasn1 | 0.6.4 | 1 |
| goofball222/ | 7bf26032dfce | pyasn1 | 0.6.4 | 1 |