[Git][security-tracker-team/security-tracker][master] Update status for CVE-2026-43966
Salvatore Bonaccorso (@carnil)
carnil at debian.org
Sat Sep 26 11:52:04 BST 2026
Salvatore Bonaccorso pushed to branch master at Debian Security Tracker / security-tracker
Commits:
0c0648d8 by Salvatore Bonaccorso at 2026-09-26T12:51:33+02:00
Update status for CVE-2026-43966
- - - - -
1 changed file:
- data/CVE/list
Changes:
=====================================
data/CVE/list
=====================================
@@ -116915,13 +116915,15 @@ CVE-2026-43973 (Uncontrolled Resource Consumption vulnerability in ninenines gun
CVE-2026-43972 (Origin Validation Error vulnerability in ninenines gun (gun_http2 modu ...)
NOT-FOR-US: gun
CVE-2026-43966 (Improper Neutralization of CRLF Sequences in HTTP Headers ('HTTP Reque ...)
+ - erlang-cowboy 2.16.1+dfsg-1
- rabbitmq-server <unfixed>
[trixie] - rabbitmq-server <no-dsa> (Minor issue)
[bookworm] - rabbitmq-server <postponed> (Minor issue, response splitting, mitigations exist)
[bullseye] - rabbitmq-server <postponed> (Minor issue, response splitting, mitigations exist)
NOTE: Appears to be bundled in rabbitmq-server
NOTE: https://cna.erlef.org/cves/CVE-2026-43966.html
- NOTE: https://github.com/ninenines/cowboy/commit/f77cb9b5e730e300fffb551db1ba5d1c4ed878ef
+ NOTE: https://osv.dev/vulnerability/EEF-CVE-2026-43966
+ NOTE: https://github.com/ninenines/cowboy/commit/f77cb9b5e730e300fffb551db1ba5d1c4ed878ef (2.16.0)
CVE-2026-43951 (Out-of-bounds Read vulnerability in Apache HTTP Server with mod_header ...)
{DLA-4629-1}
- apache2 2.4.68-1 (bug #1139340)
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/0c0648d8d2b63d3627979f79941f80fa08bd41bc
--
View it on GitLab: https://salsa.debian.org/security-tracker-team/security-tracker/-/commit/0c0648d8d2b63d3627979f79941f80fa08bd41bc
You're receiving this email because of your account on salsa.debian.org. Manage all notifications: https://salsa.debian.org/-/profile/notifications | Help: https://salsa.debian.org/help
-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://alioth-lists.debian.net/pipermail/debian-security-tracker-commits/attachments/20260926/032426c1/attachment.htm>
More information about the debian-security-tracker-commits
mailing list