[Git][security-tracker-team/security-tracker][master] Process some NFUs

Salvatore Bonaccorso (@carnil) carnil at debian.org
Wed Aug 19 21:07:51 BST 2026



Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker


Commits:
4cd8fccd by Salvatore Bonaccorso at 2026-08-19T22:07:16+02:00
Process some NFUs

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -24,29 +24,29 @@ CVE-2026-76235 (A memory leak flaw was found in cockpit-ws. The login page handl
 	- cockpit <unfixed>
 	NOTE: https://bugzilla.redhat.com/show_bug.cgi?id=2519497
 CVE-2026-76234 (libcrux-ecdh and libcrux-ed25519 before 0.0.6, and libcrux-psq before  ...)
-	TODO: check
+	NOT-FOR-US: libcrux
 CVE-2026-76233 (Renovate versions from 39.53.0 before 40.33.0 contain a command inject ...)
-	TODO: check
+	NOT-FOR-US: Renovate
 CVE-2026-76232 (Renovate versions from 31.51.0 before 40.33.0 contain a command inject ...)
-	TODO: check
+	NOT-FOR-US: Renovate
 CVE-2026-76231 (Renovate versions from 32.135.0 before 40.33.0 contain a command injec ...)
-	TODO: check
+	NOT-FOR-US: Renovate
 CVE-2026-76230 (Renovate versions from 35.63.0 before 40.33.0 contain a command inject ...)
-	TODO: check
+	NOT-FOR-US: Renovate
 CVE-2026-76229 (Renovate versions from 39.218.0 before 40.33.0 contain an arbitrary co ...)
-	TODO: check
+	NOT-FOR-US: Renovate
 CVE-2026-76228 (Renovate versions >=32.124.0 and before 42.68.5 (and Mend renovate-ce/ ...)
-	TODO: check
+	NOT-FOR-US: Renovate
 CVE-2026-76227 (Renovate versions from 42.68.1 before 42.96.3 (and from 42.68.1 before ...)
-	TODO: check
+	NOT-FOR-US: Renovate
 CVE-2026-76226 (Renovate versions from 43.65.0 before 43.102.11 contain a remote code  ...)
-	TODO: check
+	NOT-FOR-US: Renovate
 CVE-2026-76225 (ArcadeDB before 26.8.1 contains a server-side request forgery vulnerab ...)
-	TODO: check
+	NOT-FOR-US: ArcadeDB
 CVE-2026-76224 (ArcadeDB before 26.8.1 (arcadedb-gremlin, affected <= 26.7.3) contains ...)
-	TODO: check
+	NOT-FOR-US: ArcadeDB
 CVE-2026-76223 (ArcadeDB (com.arcadedb) versions 26.7.3 and earlier fail to enforce th ...)
-	TODO: check
+	NOT-FOR-US: ArcadeDB
 CVE-2026-76222 (GitPython before 3.1.58 fails to validate submodule names from .gitmod ...)
 	TODO: check
 CVE-2026-76221 (GitPython before 3.1.58 contains a config-name injection vulnerability ...)



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/4cd8fccd7f4c3319178690e1845c40082c624223

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/4cd8fccd7f4c3319178690e1845c40082c624223
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260819/ba4b8ac1/attachment-0001.htm>


More information about the debian-security-tracker-commits mailing list