diff mbox series

[wrynose,05/28] ffmpeg: mark CVE-2026-52295, CVE-2026-52296 and CVE-2026-52297 fixed

Message ID 0970f28b05c0f328c7c93335797237346fd5eb2d.1790494949.git.yoann.congal@smile.fr
State New
Headers show
Series [wrynose,01/28] go: upgrade 1.26.7 -> 1.26.8 | expand

Commit Message

Yoann Congal Sept. 27, 2026, 7:42 a.m. UTC
From: Ankur Tyagi <ankur.tyagi85@gmail.com>

CVE-2026-52295:
Debian[1] identified the fix[2] which exists[3] in the upstream version.

CVE-2026-52296:
Debian[4] identified the fix[5] which exists[6] in the upstream version.

CVE-2026-52297:
Debian[7] identified the fix[8] which exists[9] in the upstream version.

[1]https://security-tracker.debian.org/tracker/CVE-2026-52295
[2]https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/016a241102250372a9c2e96f6e8dca67ec01d3f7
[3]https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/ff43ef5219ad543e57ed56d065e9d4a3b0426468

[4]https://security-tracker.debian.org/tracker/CVE-2026-52296
[5]https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/23227a444de4a8f7696f46660cdd044b460f7e47
[6]https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/d18354f8d4bd018eb486d18079ff0afb3b84c506

[7]https://security-tracker.debian.org/tracker/CVE-2026-52297
[8]https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/8439e0203744a30d280668fcd086f74ed5001da1
[9]https://code.ffmpeg.org/FFmpeg/FFmpeg/commit/ebff1abbad8b036bfc0f52a4785433b06e865e3b

Signed-off-by: Ankur Tyagi <ankur.tyagi85@gmail.com>
Signed-off-by: Yoann Congal <yoann.congal@smile.fr>
[YC: fixed a typo]
---
 meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb | 3 +++
 1 file changed, 3 insertions(+)
diff mbox series

Patch

diff --git a/meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb b/meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb
index 48ece247600..b3b78a7936b 100644
--- a/meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb
+++ b/meta/recipes-multimedia/ffmpeg/ffmpeg_8.0.3.bb
@@ -196,3 +196,6 @@  CVE_STATUS[CVE-2025-59729] = "fixed-version: this CVE are fixed since v8.0"
 CVE_STATUS[CVE-2025-59730] = "fixed-version: this CVE are fixed since v8.0"
 CVE_STATUS[CVE-2026-8461] = "cpe-stable-backport: this CVE are fixed since v8.0.3"
 CVE_STATUS[CVE-2026-40962] = "cpe-stable-backport: this CVE are fixed since v8.0.2"
+CVE_STATUS[CVE-2026-52295] = "fixed-version: fixed since v8.0.2"
+CVE_STATUS[CVE-2026-52296] = "fixed-version: fixed since v8.0.2"
+CVE_STATUS[CVE-2026-52297] = "fixed-version: fixed since v8.0.2"