ChangeLog for: 2026-06-04 02:22:28

a/bash-5.3.012-x86_64-1.txz: Upgraded. a/elogind-255.26-x86_64-1.txz: Upgraded. a/elogind-255.27-x86_64-1.txz: Upgraded. a/hwdata-0.408-noarch-1.txz: Upgraded. d/llvm-22.1.7-x86_64-1.txz: Upgraded. l/abseil-cpp-20260526.0-x86_64-1.txz: Upgraded. Shared library .so-version bump. l/fast_float-8.2.6-x86_64-1.txz: Upgraded. l/graphite2-1.3.15-x86_64-2.txz: Rebuilt. This is the first case I've observed where cmake installs an .la file. Get rid of it. Thanks to jtsn. l/harfbuzz-14.2.1-x86_64-1.txz: Upgraded. l/libclc-22.1.7-x86_64-1.txz: Upgraded. l/ocl-icd-2.3.5-x86_64-1.txz: Upgraded. l/protobuf-35.0-x86_64-2.txz: Rebuilt. Recompiled against abseil-cpp-20260526.0. l/python-hatchling-1.30.1-x86_64-1.txz: Upgraded. l/python-idna-3.18-x86_64-1.txz: Upgraded. l/python-snowballstemmer-3.1.1-x86_64-1.txz: Upgraded. l/python-trove-classifiers-2026.6.1.19-x86_64-1.txz: Upgraded. l/qt6-6.11.1_20260508_bfde7b89-x86_64-1.txz: Upgraded. Thanks to alienBOB for the 32-bit fixes! Compiled against abseil-cpp-20260526.0. n/httpd-2.4.67-x86_64-2.txz: Rebuilt. This update fixes "HTTP/2 Bomb", a resource exhaustion denial-of-service attack against HTTP/2. For more information, see: https://seclists.org/oss-sec/2026/q2/790 https://www.cve.org/CVERecord?id=CVE-2026-49975 (* Security fix *) n/mosh-1.4.0-x86_64-21.txz: Rebuilt. Recompiled against abseil-cpp-20260526.0. n/net-tools-20181103_0eebece-x86_64-4.txz: Rebuilt. This update fixes a security issue: interface.c: Stack-based Buffer Overflow in get_name(). For more information, see: https://www.cve.org/CVERecord?id=CVE-2025-46836 (* Security fix *) n/proftpd-1.3.9b-x86_64-1.txz: Upgraded. This update fixes a security issue: Additional fixes for SQL injection, notably for handling `%{env:...}` and `%{note:...}` variables. For more information, see: https://www.cve.org/CVERecord?id=CVE-2026-42167 (* Security fix *) x/fontconfig-2.18.1-x86_64-1.txz: Upgraded. x/intel-media-driver-26.2.1-x86_64-1.txz: Upgraded. x/mesa-26.1.2-x86_64-1.txz: Upgraded. x/xorg-server-21.1.23-x86_64-1.txz: Upgraded. This update fixes security issues: Font Alias Stack-based Buffer Overflow. XSYNC Use-After-Free in miSyncDestroyFence(). XKB Key Types Stack-based Buffer Overflow. XKB SetMap Request Stack-based Buffer Overflow. XSYNC Use-After-Free in FreeCounter(). XSYNC Use-After-Free in SyncChangeCounter(). GLX ChangeDrawableAttributes Out-Of-Bounds Read/Write. CreateSaverWindow Use-After-Free Information Disclosure. DRI2 DRIGetBuffers/DRIGetBuffersWithFormat Out-Of-Bounds Write. For more information, see: https://lists.x.org/archives/xorg/2026-June/062239.html Zero Day Initiative identifiers: ZDI-CAN-30136 ZDI-CAN-30159 ZDI-CAN-30160 ZDI-CAN-30161 ZDI-CAN-30163 ZDI-CAN-30164 ZDI-CAN-30165 ZDI-CAN-30168 (* Security fix *) x/xorg-server-xephyr-21.1.23-x86_64-1.txz: Upgraded. x/xorg-server-xnest-21.1.23-x86_64-1.txz: Upgraded. x/xorg-server-xvfb-21.1.23-x86_64-1.txz: Upgraded. x/xorg-server-xwayland-24.1.12-x86_64-1.txz: Upgraded. This update fixes security issues: Font Alias Stack-based Buffer Overflow. XSYNC Use-After-Free in miSyncDestroyFence(). XKB Key Types Stack-based Buffer Overflow. XKB SetMap Request Stack-based Buffer Overflow. XSYNC Use-After-Free in FreeCounter(). XSYNC Use-After-Free in SyncChangeCounter(). GLX ChangeDrawableAttributes Out-Of-Bounds Read/Write. CreateSaverWindow Use-After-Free Information Disclosure. For more information, see: https://lists.x.org/archives/xorg/2026-June/062239.html Zero Day Initiative identifiers: ZDI-CAN-30136 ZDI-CAN-30159 ZDI-CAN-30160 ZDI-CAN-30161 ZDI-CAN-30163 ZDI-CAN-30164 ZDI-CAN-30165 ZDI-CAN-30168 (* Security fix *) extra/tigervnc/tigervnc-1.16.2-x86_64-3.txz: Rebuilt. Patched with fixes for the following xorg-server security issues: Font Alias Stack-based Buffer Overflow. XSYNC Use-After-Free in miSyncDestroyFence(). XKB Key Types Stack-based Buffer Overflow. XKB SetMap Request Stack-based Buffer Overflow. XSYNC Use-After-Free in FreeCounter(). XSYNC Use-After-Free in SyncChangeCounter(). GLX ChangeDrawableAttributes Out-Of-Bounds Read/Write. CreateSaverWindow Use-After-Free Information Disclosure. DRI2 DRIGetBuffers/DRIGetBuffersWithFormat Out-Of-Bounds Write. For more information, see: https://lists.x.org/archives/xorg/2026-June/062239.html Zero Day Initiative identifiers: ZDI-CAN-30136 ZDI-CAN-30159 ZDI-CAN-30160 ZDI-CAN-30161 ZDI-CAN-30163 ZDI-CAN-30164 ZDI-CAN-30165 ZDI-CAN-30168 (* Security fix *)