ChangeLog for: 2026-06-09 22:03:28
a/kernel-firmware-20260609_c2a4fe8-noarch-1.txz: Upgraded.
a/kernel-generic-6.18.35-x86_64-1.txz: Upgraded.
a/openssl-solibs-3.5.7-x86_64-1.txz: Upgraded.
d/binutils-2.46.1-x86_64-1.txz: Upgraded.
Shared library .so-version bump.
d/kernel-headers-6.18.35-x86-1.txz: Upgraded.
d/oprofile-1.4.0-x86_64-20.txz: Rebuilt.
Recompiled against binutils-2.46.1.
k/kernel-source-6.18.35-noarch-1.txz: Upgraded.
l/fast_float-8.2.8-x86_64-1.txz: Upgraded.
l/frei0r-plugins-3.2.1-x86_64-1.txz: Upgraded.
l/gtkmm3-3.24.11-x86_64-1.txz: Upgraded.
n/openssl-3.5.7-x86_64-1.txz: Upgraded.
This update fixes security issues:
Fixed heap use-after-free in `PKCS7_verify()`.
Fixed CMS `AuthEnvelopedData` processing may accept forged messages.
Fixed unbounded memory growth in the QUIC `PATH_CHALLENGE` handler.
Fixed NULL pointer dereference in QUIC server initial packet handling.
For more information, see:
https://openssl-library.org/news/vulnerabilities/#CVE-2026-45447
https://openssl-library.org/news/vulnerabilities/#CVE-2026-34182
https://openssl-library.org/news/vulnerabilities/#CVE-2026-34183
https://openssl-library.org/news/vulnerabilities/#CVE-2026-42764
https://www.cve.org/CVERecord?id=CVE-2026-45447
https://www.cve.org/CVERecord?id=CVE-2026-34182
https://www.cve.org/CVERecord?id=CVE-2026-34183
https://www.cve.org/CVERecord?id=CVE-2026-42764
(* Security fix *)
x/intel-media-driver-26.2.2-x86_64-1.txz: Upgraded.
isolinux/initrd.img: Rebuilt.
kernels/*: Upgraded.
testing/packages/linux-7.0.x/kernel-generic-7.0.12-x86_64-1.txz: Upgraded.
testing/packages/linux-7.0.x/kernel-headers-7.0.12-x86-1.txz: Upgraded.
testing/packages/linux-7.0.x/kernel-source-7.0.12-noarch-1.txz: Upgraded.
usb-and-pxe-installers/usbboot.img: Rebuilt.