[Git][security-tracker-team/security-tracker][master] Add CVE-2026-52791/fuse-overlayfs
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Wed Jul 29 22:48:42 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
d81ce14b by Salvatore Bonaccorso at 2026-07-29T23:48:14+02:00
Add CVE-2026-52791/fuse-overlayfs
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -288,7 +288,9 @@ CVE-2026-54079 (veraPDF validation provides PDF/A and PDF/UA validation, feature
CVE-2026-54078 (veraPDF validation model is an implementation of the veraPDF validatio ...)
NOT-FOR-US: veraPDF
CVE-2026-52791 (fuse-overlayfs is an implementation of overlayfs in FUSE for rootless ...)
- TODO: check
+ - fuse-overlayfs <unfixed>
+ NOTE: https://github.com/containers/fuse-overlayfs/security/advisories/GHSA-2cc4-p72c-v85h
+ NOTE: Fixed by: https://github.com/containers/fuse-overlayfs/commit/97e0d968a782fc259ebde112db1e9b9ff1ad724f (v1.17)
CVE-2026-51992 (SQL Injection vulnerability in ClickHouse Server Versions <= 26.3.9.8 ...)
NOT-FOR-US: ClickHouse Server
CVE-2026-50642 (diff\u2011so\u2011fancy does not properly sanitize non\u2011SGR termin ...)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/d81ce14ba9f762d6e0e07e90a7322776e8b2ba34
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/d81ce14ba9f762d6e0e07e90a7322776e8b2ba34
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260729/5263b4a8/attachment.htm>
More information about the debian-security-tracker-commits
mailing list