[Git][security-tracker-team/security-tracker][master] new mongoose issues

Moritz Muehlenhoff (@jmm) jmm at debian.org
Fri Aug 14 08:10:35 BST 2026



Moritz Muehlenhoff pushed to branch master at Debian Security Tracker / security-tracker


Commits:
64348b4a by Moritz Muehlenhoff at 2026-08-14T09:09:47+02:00
new mongoose issues

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -1,3 +1,13 @@
+CVE-2026-73261 [Built-in TCP/IP malformed TCP option handling]
+	- mongoose 7.23+ds-1
+CVE-2026-73260 [Built-in TLS X.509 DER parsing bounds check]
+	- mongoose 7.23+ds-1
+CVE-2026-63626 [Built-in TCP/IP PPP IPV6CP option parsing bounds check]
+	- mongoose 7.23+ds-1
+CVE-2026-73252 [Built-in TLS short-record handling]
+	- mongoose 7.23+ds-1
+CVE-2026-73251 [Built-in TLS certificate-chain verification with CA bundles]
+	- mongoose 7.23+ds-1
 CVE-2026-56865
 	- golang-1.27 <unfixed>
 	- golang-1.26 <unfixed>



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/64348b4a303202d19a9a7e67102eea3d2c2ef82b

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/64348b4a303202d19a9a7e67102eea3d2c2ef82b
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260814/955e3d53/attachment.htm>


More information about the debian-security-tracker-commits mailing list