[Git][security-tracker-team/security-tracker][master] Add fixing commit for CVE-2026-50019
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Sat Aug 1 16:17:58 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
8458e9bc by Salvatore Bonaccorso at 2026-08-01T17:17:43+02:00
Add fixing commit for CVE-2026-50019
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -35500,6 +35500,7 @@ CVE-2026-50019 (yt-dlp is a command-line audio/video downloader. From 2023.09.24
[trixie] - yt-dlp <no-dsa> (Minor issue)
[bookworm] - yt-dlp <not-affected> (Vulnerable code introduced later)
NOTE: https://github.com/yt-dlp/yt-dlp/security/advisories/GHSA-f7j3-774f-rfhj
+ NOTE: Fixed by: https://github.com/yt-dlp/yt-dlp/commit/2726572520238356bcf64aba2040228648b44c82 (2026.06.09)
NOTE: Introduced with: https://github.com/yt-dlp/yt-dlp/commit/42ded0a429c20ec13dc006825e1508d9a02f0ad4 (2023.09.24)
CVE-2026-4983 (Open VSX Registry does not sanitize SVG files uploaded as extension ic ...)
NOT-FOR-US: Open VSX Registry
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/8458e9bc552930abd0c18d5935d31529b98be31d
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/8458e9bc552930abd0c18d5935d31529b98be31d
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260801/9c6aae43/attachment-0001.htm>
More information about the debian-security-tracker-commits
mailing list