Skip to content

Commit ae7e88f

Browse files
Sync Collecting Fix Commits: Wed Aug 19 12:43:30 UTC 2026
Signed-off-by: AboutCode Automation <automation@aboutcode.org>
1 parent c3f1b93 commit ae7e88f

6 files changed

Lines changed: 90 additions & 3 deletions

data/fix-commits/advisory-database-b78f1d41.json

Lines changed: 61 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,67 @@
11
{
22
"vcs_url": "https://github.com/github/advisory-database",
33
"vulnerabilities": {
4+
"GHSA-3HM7-M5P9-2H77": {
5+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
6+
},
7+
"GHSA-5Q67-RFF6-C784": {
8+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
9+
},
10+
"GHSA-7H55-5JQW-FVCQ": {
11+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
12+
},
13+
"GHSA-C5HG-F3PF-QGXH": {
14+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
15+
},
16+
"GHSA-GQRG-H59C-J4WJ": {
17+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
18+
},
19+
"GHSA-HPV2-JQ93-768M": {
20+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
21+
},
22+
"GHSA-HV4C-3WCW-PXH2": {
23+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
24+
},
25+
"GHSA-J94H-9P69-VHVM": {
26+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
27+
},
28+
"GHSA-J9WR-X478-Q66C": {
29+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
30+
},
31+
"GHSA-JJWM-G4J5-Q96V": {
32+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
33+
},
34+
"GHSA-P3PR-3QQ8-W67C": {
35+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
36+
},
37+
"GHSA-P4V3-CW55-5MRC": {
38+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
39+
},
40+
"GHSA-PC6P-PVRM-J4J5": {
41+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
42+
},
43+
"GHSA-PH3X-QGRX-FV78": {
44+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
45+
},
46+
"GHSA-PVGP-75FV-2H99": {
47+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
48+
},
49+
"GHSA-R57R-Q66W-6QXQ": {
50+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
51+
},
52+
"GHSA-V45Q-RMH4-RR86": {
53+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
54+
},
55+
"GHSA-V78V-RXQ5-6W38": {
56+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
57+
},
58+
"GHSA-VV7X-5V76-W79J": {
59+
"ef9d0628795e5067c1040d276be26bc9adfe896c": "Publish Advisories\n\nGHSA-3hm7-m5p9-2h77\nGHSA-5q67-rff6-c784\nGHSA-7h55-5jqw-fvcq\nGHSA-c5hg-f3pf-qgxh\nGHSA-gqrg-h59c-j4wj\nGHSA-hpv2-jq93-768m\nGHSA-hv4c-3wcw-pxh2\nGHSA-j94h-9p69-vhvm\nGHSA-j9wr-x478-q66c\nGHSA-jjwm-g4j5-q96v\nGHSA-p3pr-3qq8-w67c\nGHSA-p4v3-cw55-5mrc\nGHSA-pc6p-pvrm-j4j5\nGHSA-ph3x-qgrx-fv78\nGHSA-pvgp-75fv-2h99\nGHSA-r57r-q66w-6qxq\nGHSA-v45q-rmh4-rr86\nGHSA-v78v-rxq5-6w38\nGHSA-vv7x-5v76-w79j"
60+
},
61+
"GHSA-8QQM-FP2Q-V734": {
62+
"d1f46a059fe91dbcf18ad60b93d494a4f5ab2772": "Improve GHSA-8qqm-fp2q-v734",
63+
"1dbd44058e428445290bfb1f6fc6ecc0addbfd35": "Publish Advisories\n\nGHSA-8qqm-fp2q-v734\nGHSA-xcpc-8h2w-3j85"
64+
},
465
"GHSA-3XPF-XQ7R-V8C5": {
566
"7b74c02d6b0e58785dddb8965dda8882deb42659": "Publish Advisories\n\nGHSA-3xpf-xq7r-v8c5\nGHSA-73cq-mcgh-379c\nGHSA-c6xh-wv4j-ppv5",
667
"6a26233025d64fd43dfa7614ad293105aa0630eb": "Publish GHSA-3xpf-xq7r-v8c5"
@@ -8676,9 +8737,6 @@
86768737
"GHSA-G46Q-9M87-Q8FX": {
86778738
"8b1565557a8e0fb04634f0989d7e7dd7febd4847": "Publish Advisories\n\nGHSA-fqqw-xx8r-56hq\nGHSA-g46q-9m87-q8fx"
86788739
},
8679-
"GHSA-8QQM-FP2Q-V734": {
8680-
"1dbd44058e428445290bfb1f6fc6ecc0addbfd35": "Publish Advisories\n\nGHSA-8qqm-fp2q-v734\nGHSA-xcpc-8h2w-3j85"
8681-
},
86828740
"GHSA-XCPC-8H2W-3J85": {
86838741
"1dbd44058e428445290bfb1f6fc6ecc0addbfd35": "Publish Advisories\n\nGHSA-8qqm-fp2q-v734\nGHSA-xcpc-8h2w-3j85"
86848742
},

data/fix-commits/buildroot-0b809119.json

Lines changed: 6 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,12 @@
11
{
22
"vcs_url": "https://github.com/buildroot/buildroot",
33
"vulnerabilities": {
4+
"CVE-2026-7867": {
5+
"93049b2559b4e87a6d03cf8c1b0125ffeab86477": "package/udisks: security bump to version 2.11.2\n\nThis fixes this CVE:\nCVE-2026-7867:\nhttps://github.com/storaged-project/udisks/security/advisories/GHSA-j42g-v9jw-6ph3\n\nRelease notes:\nhttps://github.com/storaged-project/udisks/releases/tag/udisks-2.11.2\n\nSigned-off-by: Giulio Benetti <giulio.benetti@benettiengineering.com>\nSigned-off-by: Peter Korsgaard <peter@korsgaard.com>"
6+
},
7+
"GHSA-J42G-V9JW-6PH3": {
8+
"93049b2559b4e87a6d03cf8c1b0125ffeab86477": "package/udisks: security bump to version 2.11.2\n\nThis fixes this CVE:\nCVE-2026-7867:\nhttps://github.com/storaged-project/udisks/security/advisories/GHSA-j42g-v9jw-6ph3\n\nRelease notes:\nhttps://github.com/storaged-project/udisks/releases/tag/udisks-2.11.2\n\nSigned-off-by: Giulio Benetti <giulio.benetti@benettiengineering.com>\nSigned-off-by: Peter Korsgaard <peter@korsgaard.com>"
9+
},
410
"CVE-2026-5917": {
511
"2d40ae9f2c6026fe201c894c79b2fc844e953465": "package/libgit2: security bump version to 1.9.7\n\nFixes CVE-2026-5917 when used with libssh2\n\nRelease notes:\nhttps://github.com/libgit2/libgit2/releases/tag/v1.9.7\n\nSigned-off-by: Nicolas Cavallari <nicolas.cavallari@green-communications.fr>\nSigned-off-by: Peter Korsgaard <peter@korsgaard.com>"
612
},

data/fix-commits/nixpkgs-97436190.json

Lines changed: 10 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,16 @@
11
{
22
"vcs_url": "https://github.com/nixos/nixpkgs",
33
"vulnerabilities": {
4+
"CVE-2026-6368": {
5+
"3c20b5309bae95ca6b6cd3d2f8ce92ddb87a4b08": "glibc: 2.42-67 -> 2.42-84, fixes CVE-2026-6368 & CVE-2026-6791\n\nCloses #551399\nCloses #551398\n\nThe most recent fixes from #537324 are now part of the 2.42 branch.\n\n(cherry picked from commit 90c611df0c285d56480c5aa72d2ec0f27c9dcf6d)",
6+
"9507691c9380554a38c606868963a65d5bb08ab7": "glibc: 2.42-67 -> 2.42-84, fixes CVE-2026-6368 & CVE-2026-6791 (#553328)",
7+
"90c611df0c285d56480c5aa72d2ec0f27c9dcf6d": "glibc: 2.42-67 -> 2.42-84, fixes CVE-2026-6368 & CVE-2026-6791\n\nCloses #551399\nCloses #551398\n\nThe most recent fixes from #537324 are now part of the 2.42 branch."
8+
},
9+
"CVE-2026-6791": {
10+
"3c20b5309bae95ca6b6cd3d2f8ce92ddb87a4b08": "glibc: 2.42-67 -> 2.42-84, fixes CVE-2026-6368 & CVE-2026-6791\n\nCloses #551399\nCloses #551398\n\nThe most recent fixes from #537324 are now part of the 2.42 branch.\n\n(cherry picked from commit 90c611df0c285d56480c5aa72d2ec0f27c9dcf6d)",
11+
"9507691c9380554a38c606868963a65d5bb08ab7": "glibc: 2.42-67 -> 2.42-84, fixes CVE-2026-6368 & CVE-2026-6791 (#553328)",
12+
"90c611df0c285d56480c5aa72d2ec0f27c9dcf6d": "glibc: 2.42-67 -> 2.42-84, fixes CVE-2026-6368 & CVE-2026-6791\n\nCloses #551399\nCloses #551398\n\nThe most recent fixes from #537324 are now part of the 2.42 branch."
13+
},
414
"CVE-2026-73030": {
515
"c69ae8fb8faeb3472fd11234ba55a70ac3601f9b": "[26.05] python3Packages.unearth: fix CVE-2026-73030 (#552441)",
616
"360007500cf322ea43cf4fbf50247058d8dfcb10": "python3Packages.unearth: fix CVE-2026-73030\n\nApply upstream path normalization and symlink target validation to prevent tar archives from writing outside the extraction directory.\n\nhttps://redirect.github.com/frostming/unearth/commit/6c78164e7bfa28b8b3d6f247b87e560692e3c8ba\n\nAssisted-by: pi coding agent / Mika (OpenAI gpt-5.6-sol)\n(cherry picked from commit a34877a5d64ecf457971af72c6dd5f5858320eee)",

0 commit comments

Comments
 (0)