[Pkg-sssd-devel] sssd_2.10.1-2+deb13u1_source.changes ACCEPTED into proposed-updates->stable-new
Debian FTP Masters
ftpmaster at ftp-master.debian.org
Tue Sep 8 05:34:05 BST 2026
Thank you for your contribution to Debian.
Mapping trixie to stable.
Mapping stable to proposed-updates.
Accepted:
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512
Format: 1.8
Date: Tue, 08 Sep 2026 05:21:12 +0200
Source: sssd
Architecture: source
Version: 2.10.1-2+deb13u1
Distribution: trixie
Urgency: medium
Maintainer: Debian SSSD Team <pkg-sssd-devel at alioth-lists.debian.net>
Changed-By: Mike Gabriel <sunweaver at debian.org>
Closes: 1117935 1134269 1141323 1141769 1143600 1143947
Changes:
sssd (2.10.1-2+deb13u1) trixie; urgency=medium
.
* debian/patches:
+ Add CVE-2026-12610.diff. (Closes: #1141323).
CVE-2026-12610: PAM: fix use-after-free during p11_child processing.
+ Add CVE-2025-11561.diff. (Closes: #1117935).
CVE-2025-11561: krb5: disable Kerberos localauth an2ln plugin for AD/IPA.
+ Add CVE-2026-6245.diff. (Closes: #1134269).
CVE-2026-6245: pam: fix out-of-bounds read in pam_passkey_child_read_data.
+ Add CVE-2026-14474.diff and CVE-2026-14476.diff. (Closes: #1141769).
CVE-2026-14474: sudo: warn when ldap_sudo_search_base falls back to root DN.
CVE-2026-14476: gpo: reject path traversal in gPCFileSysPath.
* debian/patches:
+ Add CVE-2026-68742.diff, CVE-2026-68743.diff, and CVE-2026-68744.diff
(Closes: #1143600, #1143947).
CVE-2026-68742: nss: validate addrlen in sss_nss_protocol_parse_addr().
CVE-2026-68743: pam: validate auth_token_length in extract_authtok_v1().
CVE-2026-68744: NSS: fix initgroups packet heap disclosure.
Checksums-Sha1:
b760a927bbb6771bdeb695a5735af4a453c67362 5233 sssd_2.10.1-2+deb13u1.dsc
d2a0ceb607ac75201d0ee47e15c88734c423a02b 54216 sssd_2.10.1-2+deb13u1.debian.tar.xz
eba269d84a06cc9a58465fe4426eb4186481127a 19522 sssd_2.10.1-2+deb13u1_source.buildinfo
Checksums-Sha256:
63fbbac51ba51398461b7faee17aba74226fb3dcd51a1ebf850e44623f75484a 5233 sssd_2.10.1-2+deb13u1.dsc
d04f688e949163a1371a3d9e26433a47c3ca8fd93f5301d51d8cbc0bb9c25e50 54216 sssd_2.10.1-2+deb13u1.debian.tar.xz
8449e238435960855d04923ff6851b79451db916c3f36ca75dd121ed5c3086ba 19522 sssd_2.10.1-2+deb13u1_source.buildinfo
Files:
569f659e95eb750b836cdcbb6d43041c 5233 utils optional sssd_2.10.1-2+deb13u1.dsc
8a7e487257a06d0b04d5f2525d9beb25 54216 utils optional sssd_2.10.1-2+deb13u1.debian.tar.xz
c7f02aac1ef9ca6b7503f9815c5a2f37 19522 utils optional sssd_2.10.1-2+deb13u1_source.buildinfo
-----BEGIN PGP SIGNATURE-----
iQJJBAEBCgAzFiEEm/uu6GwKpf+/IgeCmvRrMCV3GzEFAmqfjaoVHHN1bndlYXZl
ckBkZWJpYW4ub3JnAAoJEJr0azAldxsxb1UP/jOw01P+vmxqUlpjmBsfBozQ/Ae1
8UQVnQSpjhtisjyGryugSddZKMeKz5ZrF5fssq2wCSGzTZPOKKosrJ12g2jRIDv/
8XLmDxRRjsnkkXBuoXh/QE9r+oAGcflZnHYo8m8PcbW9bHTISmdHu/TxftN4nYtS
11DWXFXrHqb4JEBJwwRMHNpAOMiTyH+0UXneTSWxELvFQ3aMWYlgpjrJcmGed5eH
3xNFQDyR40Dxxfb5DjI7BI8/BHUMSh9gXGEeiKcjBLUDe1BQ877iW3LrC9kgmOH0
siVj2lPbsq480abR/k2rJE55BppOMminI8VBq/ov6mG0qQQFIsWly+kWBvfEHr45
L/wY4161fBRILVXY9BBi+t4Fudo7/IYGp9ahin8h4Q5bolDMl0D5bRDc9J2Q4xc1
WtTYM5OgKlNKldeqUIAHFxIGsh/QPc7ClwqHA3lidZgmCoLYFEMH3pvqiWJmJMIM
KfgVgVwp5Y/adgDFldKXRsHID7CfDXkUVJ2Hv6ZJ1Vq6UpHu6a27YQgVf0LLBuhb
WXM0kPip6JViV0J+LLj8Rkrc+77PUEn5SNq8p0Q0xm1eMCYA6wzSYTYGF4VTRNwZ
uW2dVTD8E2ItGfkXubNNc+ek4nx+bNJ3O7Wos/7H5fiZvOUt0jwluzkQZVeo389G
m49QUJi1fUSsJzYS
=bKUV
-----END PGP SIGNATURE-----
-------------- next part --------------
A non-text attachment was scrubbed...
Name: not available
Type: application/pgp-signature
Size: 228 bytes
Desc: not available
URL: <http://alioth-lists.debian.net/pipermail/pkg-sssd-devel/attachments/20260908/ef21b436/attachment.sig>
More information about the Pkg-sssd-devel
mailing list