[Git][security-tracker-team/security-tracker][master] Adjust references for CVE-2026-84450/libheif
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Sat Sep 5 14:10:16 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
9e36e71c by Salvatore Bonaccorso at 2026-09-05T15:09:58+02:00
Adjust references for CVE-2026-84450/libheif
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -2643,9 +2643,9 @@ CVE-2026-80726 (In the Linux kernel, the following vulnerability has been resolv
- linux 7.1.9-1
[trixie] - linux 6.12.105-1
NOTE: https://git.kernel.org/linus/5ec42d57655c690234c14aece6dd3f209778c1d8 (7.2-rc7)
-CVE-2026-84450 [Incomplete fix for GHSA-73p7-m7gg-w2jv leaves libheif 1.23.1 vulnerable to an out-of-bounds read]
+CVE-2026-84450 [`clap` + oversized `ispe` aborts on an assert in `Fraction::Fraction` (incomplete fix for GHSA-jc8f-p23p-5hjg)]
- libheif 1.23.3-1
- NOTE: https://github.com/strukturag/libheif/security/advisories/GHSA-hh47-fhqr-cj2r
+ NOTE: https://github.com/strukturag/libheif/security/advisories/GHSA-gh5q-69gg-c964
CVE-2026-XXXX [Heap buffer overflow in unci mixed-interleave decoding with unequal chroma bit depths]
- libheif 1.23.3-1
NOTE: https://github.com/strukturag/libheif/security/advisories/GHSA-x8r2-mggj-j6wr
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/9e36e71ca9cb3344191fdbc07a0bac1e6e998236
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/9e36e71ca9cb3344191fdbc07a0bac1e6e998236
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260905/66990b9e/attachment.htm>
More information about the debian-security-tracker-commits
mailing list