diff mbox series

[scarthgap,10/27] gnutls: set status for CVE-2026-1584

Message ID a04716f2209d4d374d7e42388776917fb4179adc.1788326578.git.yoann.congal@smile.fr
State New
Headers show
Series [scarthgap,01/27] socat: fix native build on host with newer glibc | expand

Commit Message

Yoann Congal Sept. 2, 2026, 5:25 a.m. UTC
From: Peter Marko <peter.marko@siemens.com>

Set status per [1].

[1] https://security-tracker.debian.org/tracker/CVE-2026-1584

Signed-off-by: Peter Marko <peter.marko@siemens.com>
Signed-off-by: Yoann Congal <yoann.congal@smile.fr>
---
 meta/recipes-support/gnutls/gnutls_3.8.4.bb | 1 +
 1 file changed, 1 insertion(+)
diff mbox series

Patch

diff --git a/meta/recipes-support/gnutls/gnutls_3.8.4.bb b/meta/recipes-support/gnutls/gnutls_3.8.4.bb
index 676c5c6f940..0eabc517ce5 100644
--- a/meta/recipes-support/gnutls/gnutls_3.8.4.bb
+++ b/meta/recipes-support/gnutls/gnutls_3.8.4.bb
@@ -129,3 +129,4 @@  pkg_postinst_ontarget:${PN}-fips () {
 }
 
 CVE_STATUS[CVE-2026-3832] = "fixed-version: vulnerable multi-record OCSP response handling was introduced in 3.8.8 and is not present in 3.8.4"
+CVE_STATUS[CVE-2026-1584] = "fixed-version: vulnerable code not present, introduced with 3.8.11"