[Git][security-tracker-team/security-tracker][master] 3 commits: Track fixed version for netcdf-perallel issues

Salvatore Bonaccorso (@carnil) carnil at debian.org
Tue Aug 4 19:00:30 BST 2026



Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker


Commits:
f3c12b18 by Salvatore Bonaccorso at 2026-08-04T19:56:57+02:00
Track fixed version for netcdf-perallel issues

- - - - -
17204e33 by Salvatore Bonaccorso at 2026-08-04T19:57:32+02:00
Cleanup note for  CVE-2026-67194

- - - - -
4bc5b32d by Salvatore Bonaccorso at 2026-08-04T19:59:43+02:00
Track fixed version for golang-golang-x-text addressed via unstable

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -4326,7 +4326,6 @@ CVE-2026-67194 (Courier IMAP before 6.0.1 and Courier Mail Server before 2.0.2 a
 	[bookworm] - courier <postponed> (Minor issue; DoS; need authentificated user)
 	[bullseye] - courier <postponed> (Minor issue; DoS; need authentificated user)
 	NOTE: Fixed by: https://github.com/svarshavchik/courier-libs/commit/b5b5581aabea3efadf5e2944947ff0214aa3533e
-	NOTE: Need authentificated user
 CVE-2026-67193 (Xlight FTP Server before 3.9.5 contains an information disclosure vuln ...)
 	NOT-FOR-US: Xlight FTP Server
 CVE-2026-67192 (Xlight FTP Server before 3.9.5 contains a pre-authentication stack buf ...)
@@ -12088,7 +12087,7 @@ CVE-2026-59144 (Data::RingBuffer::Shared versions before 0.04 for Perl allow a s
 CVE-2026-59143 (Data::RoaringBitmap::Shared versions before 0.02 for Perl allow an out ...)
 	NOT-FOR-US: Data::RoaringBitmap::Shared Perl module
 CVE-2026-56852 (A norm.Iter can enter an infinite loop when handling input containing  ...)
-	- golang-golang-x-text <unfixed> (bug #1142674)
+	- golang-golang-x-text 0.40.0-1 (bug #1142674)
 	[bookworm] - golang-golang-x-text <postponed> (Limited support, minor issue; DoS only, reachable via norm.Iter with NFC/NFKC on unvalidated UTF-8)
 	[bullseye] - golang-golang-x-text <postponed> (Limited support, minor issue; DoS only, reachable via norm.Iter with NFC/NFKC on unvalidated UTF-8)
 	NOTE: https://github.com/golang/go/issues/80142
@@ -135461,7 +135460,7 @@ CVE-2025-14936 (NSF Unidata NetCDF-C Attribute Name Stack-based Buffer Overflow
 	[trixie] - netcdf <no-dsa> (Minor issue)
 	[bookworm] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
-	- netcdf-parallel <unfixed> (bug #1123961)
+	- netcdf-parallel 1:4.10.1-1 (bug #1123961)
 	[trixie] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bookworm] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
@@ -135473,7 +135472,7 @@ CVE-2025-14935 (NSF Unidata NetCDF-C Dimension Name Heap-based Buffer Overflow R
 	[trixie] - netcdf <no-dsa> (Minor issue)
 	[bookworm] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
-	- netcdf-parallel <unfixed> (bug #1123961)
+	- netcdf-parallel 1:4.10.1-1 (bug #1123961)
 	[trixie] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bookworm] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
@@ -135485,7 +135484,7 @@ CVE-2025-14934 (NSF Unidata NetCDF-C Variable Name Stack-based Buffer Overflow R
 	[trixie] - netcdf <no-dsa> (Minor issue)
 	[bookworm] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
-	- netcdf-parallel <unfixed> (bug #1123961)
+	- netcdf-parallel 1:4.10.1-1 (bug #1123961)
 	[trixie] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bookworm] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
@@ -135497,7 +135496,7 @@ CVE-2025-14933 (NSF Unidata NetCDF-C NC Variable Integer Overflow Remote Code Ex
 	[trixie] - netcdf <no-dsa> (Minor isuse)
 	[bookworm] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
-	- netcdf-parallel <unfixed> (bug #1123961)
+	- netcdf-parallel 1:4.10.1-1 (bug #1123961)
 	[trixie] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bookworm] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
@@ -135509,7 +135508,7 @@ CVE-2025-14932 (NSF Unidata NetCDF-C Time Unit Stack-based Buffer Overflow Remot
 	[trixie] - netcdf <no-dsa> (Minor issue)
 	[bookworm] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf <postponed> (Minor issue, revisit when fixed upstream)
-	- netcdf-parallel <unfixed> (bug #1123961)
+	- netcdf-parallel 1:4.10.1-1 (bug #1123961)
 	[trixie] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bookworm] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)
 	[bullseye] - netcdf-parallel <postponed> (Minor issue, revisit when fixed upstream)



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/compare/5409a58668aac65316a80071500f42fdc63ea5ef...4bc5b32d0bddbecafbd14c7170c8ad7db8480f56

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/compare/5409a58668aac65316a80071500f42fdc63ea5ef...4bc5b32d0bddbecafbd14c7170c8ad7db8480f56
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260804/4f0f4681/attachment.htm>


More information about the debian-security-tracker-commits mailing list