pkgsrc-Changes archive

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index][Old Index]

CVS commit: pkgsrc/doc



Module Name:    pkgsrc
Committed By:   leot
Date:           Mon Aug 17 17:11:00 UTC 2026

Modified Files:
        pkgsrc/doc: pkg-vulnerabilities

Log Message:
pkg-vulnerabilities: Restrict several Python entries

Several CVEs where fixed in latest Python releases.

>From Showta Ishizaki via PR pkg/60605, thanks!


To generate a diff of this commit:
cvs rdiff -u -r1.779 -r1.780 pkgsrc/doc/pkg-vulnerabilities

Please note that diffs are not public domain; they are subject to the
copyright notices on the relevant files.

Modified files:

Index: pkgsrc/doc/pkg-vulnerabilities
diff -u pkgsrc/doc/pkg-vulnerabilities:1.779 pkgsrc/doc/pkg-vulnerabilities:1.780
--- pkgsrc/doc/pkg-vulnerabilities:1.779        Fri Aug 14 21:48:05 2026
+++ pkgsrc/doc/pkg-vulnerabilities      Mon Aug 17 17:11:00 2026
@@ -1,4 +1,4 @@
-# $NetBSD: pkg-vulnerabilities,v 1.779 2026/08/14 21:48:05 leot Exp $
+# $NetBSD: pkg-vulnerabilities,v 1.780 2026/08/17 17:11:00 leot Exp $
 #
 #FORMAT 1.0.0
 #
@@ -29475,8 +29475,8 @@ python314<3.14.3        input-validation        https:
 python310-[0-9]*       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15366
 python311-[0-9]*       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15366
 python312-[0-9]*       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15366
-python313-[0-9]*       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15366
-python314-[0-9]*       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15366
+python313<3.13.15      command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15366
+python314<3.14.7       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15366
 python310-[0-9]*       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15367
 python311-[0-9]*       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15367
 python312-[0-9]*       command-injection       https://nvd.nist.gov/vuln/detail/CVE-2025-15367
@@ -30178,16 +30178,16 @@ py{27,310,311,312,313,314}-pdf<6.8.0  den
 py{27,310,311,312,313,314}-tornado<6.5.5       denial-of-service       https://nvd.nist.gov/vuln/detail/CVE-2026-31958
 py{27,310,311,312,313,314}-wagtail<7.2.3       cross-site-scripting    https://nvd.nist.gov/vuln/detail/CVE-2026-28222
 py{27,310,311,312,313,314}-wagtail<7.2.3       cross-site-scripting    https://nvd.nist.gov/vuln/detail/CVE-2026-28223
-python310-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
-python311-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
-python312-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
-python313-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
-python314-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
-python310-[0-9]*       unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
-python311-[0-9]*       unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
-python312-[0-9]*       unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
-python313-[0-9]*       unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
-python314-[0-9]*       unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
+python310<3.10.21      input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
+python311<3.11.16      input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
+python312<3.12.14      input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
+python313<3.13.13      input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
+python314<3.14.4       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2025-13462
+python310<3.10.21      unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
+python311<3.11.16      unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
+python312<3.12.14      unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
+python313<3.13.13      unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
+python314<3.14.4       unspecified     https://nvd.nist.gov/vuln/detail/CVE-2026-2297
 quickjs<20251212       denial-of-service       https://nvd.nist.gov/vuln/detail/CVE-2025-69653
 quickjs<20251212       denial-of-service       https://nvd.nist.gov/vuln/detail/CVE-2025-69654
 rustdesk-server-[0-9]* improper-authorization  https://nvd.nist.gov/vuln/detail/CVE-2026-30784
@@ -30278,16 +30278,16 @@ python311-[0-9]*      path-traversal  https://
 python312-[0-9]*       path-traversal  https://nvd.nist.gov/vuln/detail/CVE-2026-3479
 python313-[0-9]*       path-traversal  https://nvd.nist.gov/vuln/detail/CVE-2026-3479
 python314-[0-9]*       path-traversal  https://nvd.nist.gov/vuln/detail/CVE-2026-3479
-python310-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
-python311-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
-python312-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
-python313-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
-python314-[0-9]*       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
-python310-[0-9]*       stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
-python311-[0-9]*       stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
-python312-[0-9]*       stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
-python313-[0-9]*       stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
-python314-[0-9]*       stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
+python310<3.10.21      input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
+python311<3.11.16      input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
+python312<3.12.14      input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
+python313<3.13.13      input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
+python314<3.14.4       input-validation        https://nvd.nist.gov/vuln/detail/CVE-2026-3644
+python310<3.10.21      stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
+python311<3.11.16      stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
+python312<3.12.14      stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
+python313<3.13.13      stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
+python314<3.14.4       stack-overflow  https://nvd.nist.gov/vuln/detail/CVE-2026-4224
 radare2<6.1.2  denial-of-service       https://nvd.nist.gov/vuln/detail/CVE-2026-4174
 samtools<1.21.1        use-after-free  https://nvd.nist.gov/vuln/detail/CVE-2026-31972
 samtools<1.21.1        null-pointer-dereference        https://nvd.nist.gov/vuln/detail/CVE-2026-31973



Home | Main Index | Thread Index | Old Index