[Git][security-tracker-team/security-tracker][master] Reserve DLA-4715-1 for kissfft

Thorsten Alteholz (@alteholz) alteholz at debian.org
Sun Aug 2 12:52:42 BST 2026



Thorsten Alteholz pushed to branch master at Debian Security Tracker / security-tracker


Commits:
ff7da5e5 by Thorsten Alteholz at 2026-08-02T13:52:26+02:00
Reserve DLA-4715-1 for kissfft

- - - - -


2 changed files:

- data/CVE/list
- data/DLA/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -79333,7 +79333,6 @@ CVE-2026-41445 (KissFFT before commit8a8e66e contains an integer overflow vulner
 	- kissfft 131.1.0-4.1 (bug #1134493)
 	[trixie] - kissfft 131.1.0-4.1~deb13u1
 	[bookworm] - kissfft 131.1.0-4.1~deb12u1
-	[bullseye] - kissfft <no-dsa> (Minor issue)
 	NOTE: Fixed by: https://github.com/mborgerding/kissfft/commit/8a8e66e33d692bad1376fe7904d87d767730537f
 CVE-2026-41389 (OpenClaw versions 2026.4.7 before 2026.4.15 fail to enforce local-root ...)
 	NOT-FOR-US: OpenClaw
@@ -145312,7 +145311,6 @@ CVE-2025-34297 (KissFFT versions prior to the fix commit 1b083165 contain an int
 	- kissfft 131.1.0-4.1 (bug #1131147)
 	[trixie] - kissfft 131.1.0-4.1~deb13u1
 	[bookworm] - kissfft 131.1.0-4.1~deb12u1
-	[bullseye] - kissfft <postponed> (Minor issue)
 	NOTE: https://github.com/mborgerding/kissfft/issues/120
 	NOTE: Fixed by: https://github.com/mborgerding/kissfft/commit/1b08316582049c3716154caefc0deab8758506e3
 CVE-2025-2879 (Exposure of Sensitive Information to an Unauthorized Actor vulnerabili ...)


=====================================
data/DLA/list
=====================================
@@ -1,3 +1,6 @@
+[02 Aug 2026] DLA-4715-1 kissfft - security update
+	{CVE-2025-34297 CVE-2026-41445}
+	[bullseye] - kissfft 131.1.0-1+deb11u1
 [01 Aug 2026] DLA-4714-1 libmodbus - security update
 	{CVE-2024-10918}
 	[bookworm] - libmodbus 3.1.6-2.1+deb12u1



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/ff7da5e516050e09f005bc4d00c8c815e227c596

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/ff7da5e516050e09f005bc4d00c8c815e227c596
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260802/f78955bd/attachment.htm>


More information about the debian-security-tracker-commits mailing list