[Git][security-tracker-team/security-tracker][master] 2 commits: Fix tag annotation for CVE-2026-70631

Salvatore Bonaccorso (@carnil) carnil at debian.org
Mon Sep 21 16:41:45 BST 2026



Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker


Commits:
580241cc by Salvatore Bonaccorso at 2026-09-21T17:29:42+02:00
Fix tag annotation for CVE-2026-70631

- - - - -
32a87156 by Salvatore Bonaccorso at 2026-09-21T17:39:31+02:00
Adjust notes for two CVEs

- - - - -


1 changed file:

- data/CVE/list


Changes:

=====================================
data/CVE/list
=====================================
@@ -58862,7 +58862,7 @@ CVE-2026-70631 (FFmpeg versions from 0.5 up to, but not including, 9.0 contain a
 	- ffmpeg 7:9.0.2-1
 	[trixie] - ffmpeg <postponed> (Wait until fixed in 7.1.x upstream branch)
 	NOTE: https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23899
-	NOTE: Introduced with: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/a991b1fecbd8c9e6f4fc31c191bd12e4be27dbf7 ((v0.5)
+	NOTE: Introduced with: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/a991b1fecbd8c9e6f4fc31c191bd12e4be27dbf7 (v0.5)
 	NOTE: Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/2f234ea34c81288e3840fca632dd16481d8de39f (master)
 	NOTE: Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/3c287af3affe1286350faa69c02bcc5d49de18bb (n9.0)
 CVE-2026-70630 (FFmpeg versions from 3.0 up to, but not including, 9.0 contain an unin ...)
@@ -70352,8 +70352,8 @@ CVE-2026-66041 (FFmpeg 7.0 through 8.1.2, fixed in commit 4da9812, contains a he
 	[bookworm] - ffmpeg <not-affected> (Vulnerable code not present)
 	[bullseye] - ffmpeg <not-affected> (Vulnerable code not present)
 	NOTE: https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23625
-	NOTE: Fixed by https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/4da9812e25894fb51d62a8875cfa8eb39b5e20f5 (master)
-	NOTE: Fixed by https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/c20d78c6838ae62e9954163833d24fc0ed1b74a3 (n9.0)
+	NOTE: Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/4da9812e25894fb51d62a8875cfa8eb39b5e20f5 (master)
+	NOTE: Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/c20d78c6838ae62e9954163833d24fc0ed1b74a3 (n9.0)
 	NOTE: Introduced with: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/030e1401451200566a5303f35cbe1456e31dd81e (n7.0)
 CVE-2026-66040 (FFmpeg through 8.1.2, fixed in commit b506faf, contains a heap out-of- ...)
 	- ffmpeg 7:9.0.2-1
@@ -70953,7 +70953,7 @@ CVE-2026-65706 (FFmpeg versions 3.0 through 8.1.2 contain an out-of-bounds write
 	- ffmpeg 7:9.0.2-1
 	[trixie] - ffmpeg <postponed> (Wait until fixed in 7.1.x upstream branch)
 	NOTE: https://code.ffmpeg.org/FFmpeg/FFmpeg/pulls/23779
-	NOTE: Fixed by https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/a7e38b617b32f996beaa371bbf04b39907d7a527 (master)
+	NOTE: Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/a7e38b617b32f996beaa371bbf04b39907d7a527 (master)
 	NOTE: Fixed by: https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/b3c7ebc1edc401fd9881277fdfae93f3f24ceb81 (n9.0)
 CVE-2026-65705 (FFmpeg versions 3.4 through 8.1.2 contain an out-of-bounds write vulne ...)
 	- ffmpeg 7:9.0.2-1



View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/compare/73d91e82e068a76b6cbb1e494c9279ab594707f6...32a871568ba8b73a639b8bf5d2223d8ffd33f42d

-- 
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/compare/73d91e82e068a76b6cbb1e494c9279ab594707f6...32a871568ba8b73a639b8bf5d2223d8ffd33f42d
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help


-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260921/7792a8b4/attachment.htm>


More information about the debian-security-tracker-commits mailing list