[Git][security-tracker-team/security-tracker][master] Update status for CVE-2026-8484/jansi
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Wed Jul 29 14:17:51 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
0ff2691b by Salvatore Bonaccorso at 2026-07-29T15:16:35+02:00
Update status for CVE-2026-8484/jansi
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -35844,15 +35844,13 @@ CVE-2026-8484 (A heap buffer overflow vulnerability exists in the Jansi JNI "ioc
[trixie] - jansi <no-dsa> (Minor issue)
[bookworm] - jansi <postponed> (Minor issue)
[bullseye] - jansi <not-affected> (jansi 1.x ships no native code; the vulnerable JNI ioctl is in jansi-native)
- - jansi1 <unfixed>
- [trixie] - jansi1 <no-dsa> (Minor issue)
- [bookworm] - jansi1 <not-affected> (jansi1 1.18 ships no native code; the vulnerable JNI ioctl is in jansi-native)
+ - jansi1 <not-affected> (Vulnerable code for JNI ioctl() in src:jansi-native)
- jansi-native <unfixed>
[trixie] - jansi-native <no-dsa> (Minor issue)
[bookworm] - jansi-native <postponed> (Minor issue)
[bullseye] - jansi-native <postponed> (Minor issue)
NOTE: https://cert.pl/en/posts/2026/06/CVE-2026-8484/
- TODO: double-check source packages, as there is not much details from cert.pl post
+ NOTE: https://github.com/fusesource/jansi/issues/319
CVE-2026-8444 (The WP Review Slider Pro plugin for WordPress is vulnerable to SQL Inj ...)
NOT-FOR-US: WordPress plugin
CVE-2026-8442 (The WP Review Slider Pro plugin for WordPress is vulnerable to Arbitra ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/0ff2691bd0a29e1b9e70cc8d1c649f7357656f06
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/0ff2691bd0a29e1b9e70cc8d1c649f7357656f06
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260729/3802e403/attachment.htm>
More information about the debian-security-tracker-commits
mailing list