CVE-2026-22591Fast DDS DDSSQLFilter Recursive Parser Stack Exhaustion (Remote DoS) Exploitation status Not confirmed Fix Not confirmed Affected product F Fast-DDS Published 09/09/2026 Severity High CVE-2026-22590Fast-DDS Discovery Server: Out-of-Bounds Read & Heap Memory Disclosure via DATA_FRAG sampleSize / fragmentsInSubmessage Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 09/09/2026 Severity Critical CVE-2025-64438Fast-DDS: Unbounded GAP range triggers OOM DoS under RELIABLE QoS Exploitation status Not known exploited Fix YesAffected product F Fast-DDS Published 02/03/2026 Severity Low CVE-2025-64098FastDDS has Out-of-memory in readOctetVector via Manipulated DATA Submessage when DDS Security is enabled Exploitation status Not known exploited Fix YesAffected product F Fast-DDS Published 02/03/2026 Severity Low CVE-2025-62799FastDDS's heap buffer overflow in RTPS DATA_FRAG enables unauthenticated DoS (potential RCE) Exploitation status Not known exploited Fix YesAffected product F Fast-DDS Published 02/03/2026 Severity High CVE-2025-62603FastDDS has Out-of-memory while parsing GenericMessage when DDS Security is enabled Exploitation status Not known exploited Fix YesAffected product F Fast-DDS Published 02/03/2026 Severity Low CVE-2025-62602FastDDS has heap buffer overflow in readData via Manipulated DATA Submessage when DDS Security is enabled Exploitation status Not known exploited Fix YesAffected product F Fast-DDS Published 02/03/2026 Severity Low CVE-2025-62601FastDDS has heap buffer overflow in readString via Manipulated DATA Submessage when DDS Security is enabled Exploitation status Not known exploited Fix YesAffected product F Fast-DDS Published 02/03/2026 Severity Low CVE-2025-62600eprosima Fast DDS affected by Out-of-Memory in readBinaryPropertySeq via Manipulated DATA Submessage when DDS Security is enabled Exploitation status Public exploit Fix YesAffected product F Fast-DDS Published 02/03/2026 Severity High CVE-2025-62599eprosima Fast DDS affected by Out-of-Memory in readPropertySeq via Manipulated DATA Submessage when DDS Security is enabled Exploitation status Not known exploited Fix YesAffected product F Fast-DDS Published 02/03/2026 Severity High CVE-2025-65865Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/23/2025 Severity High CVE-2025-67108Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 12/23/2025 Severity Critical CVE-2025-63829Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 11/18/2025 Severity Medium CVE-2025-24807Fast DDS does not verify Permissions CA Exploitation status Not known exploited Fix Not confirmed Affected product F Fast-DDS Published 02/11/2025 Severity Medium CVE-2023-24010Data Distribution Service (DDS) Chain of Trust (CoT) violation in Fast DDS Exploitation status Public exploit Fix YesAffected product D DDS Published 01/09/2025 Severity High CVE-2024-30259FastDDS heap buffer overflow when publisher sends malformed packet Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 05/13/2024 Severity High CVE-2024-30258FastDDS crash when publisher send malformed packet Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 05/13/2024 Severity High CVE-2024-30916Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 04/11/2024 Severity Medium CVE-2024-30917Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 04/11/2024 Severity Medium CVE-2024-28231Manipulated DATA Submessage causes a heap-buffer-overflow error Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 03/20/2024 Severity Critical CVE-2023-50716Invalid DATA_FRAG Submessage causes a bad-free error Exploitation status Not known exploited Fix Not confirmed Affected product F Fast-DDS Published 03/06/2024 Severity Critical CVE-2023-50257Disconnect Vulnerability in RTPS Packets Used by SROS2 Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 02/19/2024 Severity Critical CVE-2023-42459Malformed DATA submessage leads to bad-free error in Fast-DDS Exploitation status Not known exploited Fix Not confirmed Affected product F Fast-DDS Published 10/16/2023 Severity High CVE-2023-39949Improper validation of sequence numbers leading to remotely reachable assertion failure Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 08/11/2023 Severity High CVE-2023-39948Uncaught fastcdr exception (Unexpected CDR type received) crashing fastdds Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 08/11/2023 Severity High CVE-2023-39947Another heap overflow in push_back_helper Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 08/11/2023 Severity High CVE-2023-39946Heap overflow in push_back_helper due to a CDR message Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 08/11/2023 Severity High CVE-2023-39945Malformed serialized data in a data submessage leads to unhandled exception Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 08/11/2023 Severity High CVE-2023-39534Malformed GAP submessage triggers assertion failure Exploitation status Public exploit Fix Not confirmed Affected product F Fast-DDS Published 08/11/2023 Severity High CVE-2021-38425eProsima Fast DDS Network Amplification Exploitation status Not known exploited Fix YesAffected product F Fast DDS Published 05/05/2022 Severity High CVE-2019-15137Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/18/2019 Severity Unknown CVE-2019-15136Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 08/18/2019 Severity Unknown