{"id":"CVE-2026-16243","summary":"Eclipse OMR : arraycmp SIMD implementation does not check if the number of bytes to compare is zero","details":"In Eclipse OMR versions up to 0.11, the arraycmp SIMD implementation for Z and P does not check if the number of bytes to compare is zero.","modified":"2026-08-14T18:51:47.896803191Z","published":"2026-07-21T17:46:25.674Z","related":["SUSE-SU-2026:3614-1","SUSE-SU-2026:3615-1"],"database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/16xxx/CVE-2026-16243.json","unresolved_ranges":[{"extracted_events":[{"introduced":"0.1"},{"fixed":"0.11"}],"source":"AFFECTED_FIELD"}],"cna_assigner":"eclipse","cwe_ids":["CWE-125"]},"references":[{"type":"WEB","url":"https://gitlab.eclipse.org/security/cve-assignment/-/work_items/195"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/16xxx/CVE-2026-16243.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-16243"},{"type":"FIX","url":"https://github.com/eclipse-omr/omr/pull/8348"},{"type":"FIX","url":"https://github.com/eclipse-omr/omr/pull/8349"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/eclipse-omr/omr","events":[{"introduced":"20db4fbc1ea570fd806783a97b16831f4f719eed"},{"last_affected":"794bef0a2464f65521c87962362f996f1631fd07"}],"database_specific":{"cpe":"cpe:2.3:a:eclipse:omr:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0.1.0"},{"last_affected":"0.10.0"}],"source":"CPE_RANGE"}}],"versions":["omr-0.10.0","omr-0.9.0","omr-0.8.0","omr-0.7.0","omr-0.6.0","omr-0.5.0","omr-0.4.0","omr-0.3.0","omr-0.2.0","omr-0.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-16243.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:H/AT:P/PR:L/UI:A/VC:N/VI:N/VA:H/SC:N/SI:N/SA:L"}]}