[Git][security-tracker-team/security-tracker][master] Adjust references for CVE-2026-84450/libheif

Salvatore Bonaccorso (@carnil) carnil at debian.org
Sat Sep 5 14:10:16 BST 2026



Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker


Commits:
9e36e71c by Salvatore Bonaccorso at 2026-09-05T15:09:58+02:00
Adjust references for CVE-2026-84450/libheif

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -2643,9 +2643,9 @@ CVE-2026-80726 (In the Linux kernel, the following vulnerability has been resolv
 	- linux 7.1.9-1
 	[trixie] - linux 6.12.105-1
 	NOTE: https://git.kernel.org/linus/5ec42d57655c690234c14aece6dd3f209778c1d8 (7.2-rc7)
-CVE-2026-84450 [Incomplete fix for GHSA-73p7-m7gg-w2jv leaves libheif 1.23.1 vulnerable to an out-of-bounds read]
+CVE-2026-84450 [`clap` + oversized `ispe` aborts on an assert in `Fraction::Fraction` (incomplete fix for GHSA-jc8f-p23p-5hjg)]
 	- libheif 1.23.3-1
-	NOTE: https://github.com/strukturag/libheif/security/advisories/GHSA-hh47-fhqr-cj2r
+	NOTE: https://github.com/strukturag/libheif/security/advisories/GHSA-gh5q-69gg-c964
 CVE-2026-XXXX [Heap buffer overflow in unci mixed-interleave decoding with unequal chroma bit depths]
 	- libheif 1.23.3-1
 	NOTE: https://github.com/strukturag/libheif/security/advisories/GHSA-x8r2-mggj-j6wr



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/9e36e71ca9cb3344191fdbc07a0bac1e6e998236

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/9e36e71ca9cb3344191fdbc07a0bac1e6e998236
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260905/66990b9e/attachment.htm>


More information about the debian-security-tracker-commits mailing list