[Git][security-tracker-team/security-tracker][master] 2 commits: flatpak: track upstream fixes for 1.18.x and 1.16.x
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Wed Aug 12 06:36:01 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
8dc540e6 by Carlos Henrique Lima Melara at 2026-08-12T00:44:29-03:00
flatpak: track upstream fixes for 1.18.x and 1.16.x
- - - - -
dd58e9a9 by Salvatore Bonaccorso at 2026-08-12T07:35:55+02:00
Merge branch 'track-flatpak-upstream-fixes' into 'master'
flatpak: track upstream fixes for 1.18.x and 1.16.x
See merge request security-tracker-team/security-tracker!319
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -1772,36 +1772,105 @@ CVE-2026-71193
CVE-2026-XXXX [GHSA-8688-9x26-hhxj]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-8688-9x26-hhxj
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/478072972056d2d15c768c246f80abdf83cf0e5e (1.18.1)
+ NOTE: Additional tests: https://github.com/flatpak/flatpak/commit/9d26ea5f1e7c8fb43225668a96289d15c62ad6cd (1.18.1)
+ NOTE: Additional tests: https://github.com/flatpak/flatpak/commit/01624446aa752184acbe74f9af3b709b7b6728c7 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/afdd4a156549cdfa26d23f2c791e5ed3995fd6da (branch flatpak-1.16.x)
+ NOTE: Additional tests: https://github.com/flatpak/flatpak/commit/03a2be6c6844c3ce54c42fca57ffae59cba1a53a (branch flatpak-1.16.x)
+ NOTE: Additional tests: https://github.com/flatpak/flatpak/commit/c3c03bfcbad762bd49d9225435bb462899600614 (branch flatpak-1.16.x)
+ NOTE: Additional tests: https://github.com/flatpak/flatpak/commit/f9da73e1e9830e134886be5a50e9de9c382379c4 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/3d43a0f5fa602cc3edc557d8ab835030140792b1 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/68c12b9695eee4a94d896f0cf2f388f0d3c63df1 (branch flatpak-1.16.x)
CVE-2026-XXXX [GHSA-qrwq-7qwx-q9rp]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-qrwq-7qwx-q9rp
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/a3583bc87d4f86c2794ff879ea56fce95b0b0b5f (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/b00c7b5073a25bdc34653642de543b5ef6fe0225 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/4ddb5dc0de1bd25e52627f520a49063d94f79377 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/e7f96b4d1533f735ace2ea21dbf770e8d4be465a (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/37fb84ec00005ce3e368f7a5afb9743aedea24a2 (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/4d1eb212237069681b1f994e2b5b61e40015050f (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/076f77a4775490b2aef43f4e01eeee9aa965bd21 (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/769ad563bae82b948496a7edffa5eb3f71d0cc72 (branch flatpak-1.16.x)
CVE-2026-XXXX [GHSA-fqx6-vh4p-42cg]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-fqx6-vh4p-42cg
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/c42326c74d63e550d874312be0c7a800cf5fc39f (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/12a30ecb422b1e1246cb2d9af60c14ef7b8f22a4 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/eef9aaee0d84138b5b0e440f739bf9504757e5a4 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/4266256cd47e2d9b35da59046bc03f2bd4de3a2a (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/e8050164eab924d496a42b44c7145fbecf213993 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/fb8ae524738e0a0097a6d64bfcda71552174b7fb (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/c0a109aa4f861f557aed60c42d0ee64d2c3a943c (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/104c7a63bca482155ace642d59d4765f57f4ecaa (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/c9b4b4946a7fc8d4a79a454a9d70faee5f7af820 (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/de3decabfd2bc62a774698342d1a9e8ea98077d7 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/3d43a0f5fa602cc3edc557d8ab835030140792b1 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/68c12b9695eee4a94d896f0cf2f388f0d3c63df1 (branch flatpak-1.16.x)
CVE-2026-XXXX [GHSA-8qxj-x646-phcm]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-8qxj-x646-phcm
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/c42326c74d63e550d874312be0c7a800cf5fc39f (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/12a30ecb422b1e1246cb2d9af60c14ef7b8f22a4 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/71f28c42ffff7bfd132fbee1ebc50ab0d08de2d3 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/fb8ae524738e0a0097a6d64bfcda71552174b7fb (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/c0a109aa4f861f557aed60c42d0ee64d2c3a943c (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/619e75e7e453697b3f1d50d84e116e4df3d15df6 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/3d43a0f5fa602cc3edc557d8ab835030140792b1 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/68c12b9695eee4a94d896f0cf2f388f0d3c63df1 (branch flatpak-1.16.x)
CVE-2026-XXXX [GHSA-9rww-v4mm-x4jg]
- flatpak 1.18.1-1 (bug #1144130)
[trixie] - flatpak <not-affected> (Vulnerable code not present)
[bookworm] - flatpak <not-affected> (Vulnerable code not present)
[bullseye] - flatpak <not-affected> (Vulnerable code not present)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-9rww-v4mm-x4jg
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/e6fa2f9b416ec382644694c8737dc8fbe7f07b89 (1.18.1)
CVE-2026-XXXX [GHSA-v2gw-v9h5-9q4x]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-v2gw-v9h5-9q4x
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/19456b916842b079af833a86b9ab89c5db154b92 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/01773f84021dd090b2426f79675f94f2564f9279 (1.18.1)
+ NOTE: Additional tests: https://github.com/flatpak/flatpak/commit/aeb369a2723506fabc1f701ef7a0dc6c97c4b983 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/bb5c9a083641cbb03202c1ce4d7c632eedeadd80 (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/3716e0761ece68405d0a49328f7c74cb14f4a245 (branch flatpak-1.16.x)
+ NOTE: Additional tests: https://github.com/flatpak/flatpak/commit/e52c97fc2f307f695f5db16d8a5ba44b23d1d894 (branch flatpak-1.16.x)
+ NOTE: Test workaround for old meson: https://github.com/flatpak/flatpak/pull/6768
CVE-2026-XXXX [GHSA-jr92-2v97-wgvc]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-jr92-2v97-wgvc
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/892d261255449d0cd5d97f6a8f2a731e566ff913 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/c52e851f3f5036b132321c19b3c0102aabda9a3a (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/f710ca12a056678822adf346fed9c2139dd498c7 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/6be548dd3ac780407ff3cc5824eb9d2acb9f406a (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/592e8c6704d310e3b6418caff52e0cc85271c8e3 (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/a79764d78b29aa592b612061071b2c361bda4f9e (branch flatpak-1.16.x)
CVE-2026-XXXX [GHSA-99wv-m8rp-g58x]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-99wv-m8rp-g58x
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/e13dfeda330625d2fecc3a54672dfd4dc9c83a5c (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/f6c8fb5fdb3737e2f45068afe12c4bf1d808fd55 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/76c9296b6780ca67f44cf67f0823f086d692a592 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/d902a41b522db3268ab2687de60a93637f39ae12 (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/a0f48ed52d004f0a0f093d9fd977a19ea09fea23 (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/aa35286d1f8ca5ab04de01560aaef349108cc356 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/3d43a0f5fa602cc3edc557d8ab835030140792b1 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/68c12b9695eee4a94d896f0cf2f388f0d3c63df1 (branch flatpak-1.16.x)
CVE-2026-XXXX [GHSA-w69g-9x8j-7p8f]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-w69g-9x8j-7p8f
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/6ec728c15b4eff47b7d69a2cc22e4aef52011585 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/ad044fc728cffe22dfa78e14c351bfe907f5164f (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/2764862569886360a550491ecd06c89e1b76eb8e (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/e1f2ef83cd7225906078635e3d7561e9bc2cbd5b (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/3d43a0f5fa602cc3edc557d8ab835030140792b1 (branch flatpak-1.16.x)
+ NOTE: Additional requirement: https://github.com/flatpak/flatpak/commit/68c12b9695eee4a94d896f0cf2f388f0d3c63df1 (branch flatpak-1.16.x)
CVE-2026-XXXX [GHSA-q4gr-vc25-57m5]
- flatpak 1.18.1-1 (bug #1144130)
NOTE: https://github.com/flatpak/flatpak/security/advisories/GHSA-q4gr-vc25-57m5
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/d5939b0f1751df7dede31a1ee7fb5b8dfe49fd79 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/9b990351898b18b48bf4e834bcbc618d270cf8b1 (1.18.1)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/85f241ef6b3784257f0278c4dfbd988355921862 (branch flatpak-1.16.x)
+ NOTE: Fixed by: https://github.com/flatpak/flatpak/commit/b0f1704b34d2a551c0073a9fc5e918174a97af64 (branch flatpak-1.16.x)
CVE-2026-XXXX [GHSA-r7hp-698j-2h6c: filtering for broadcast messages bypasses path/interface/member checks]
- xdg-dbus-proxy 0.1.8-1 (bug #1144129)
[bookworm] - xdg-dbus-proxy <not-affected> (Vulnerable code not present)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/compare/3871661a27c6a15e1f4dae3a5aee909e18ffa9aa...dd58e9a9ab228dfddab72c8a59269e3e317f9be6
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/compare/3871661a27c6a15e1f4dae3a5aee909e18ffa9aa...dd58e9a9ab228dfddab72c8a59269e3e317f9be6
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260812/508ce369/attachment-0001.htm>
More information about the debian-security-tracker-commits
mailing list