-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

- -------------------------------------------------------------------------
Debian LTS Advisory DLA-4689-1                [email protected]
https://www.debian.org/lts/security/                    Thorsten Alteholz
July 19, 2026                                 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

Package        : libnfs
Version        : 4.0.0-1+deb11u1 4.0.0-1+deb12u1
CVE ID         : CVE-2026-53689
Debian Bug     : 1139731


An issue has been found in libnfs, am NFS client library.
The issue is related to to a missing validation of a string size that might lead to an integer overflow.


For Debian 11 bullseye, this problem has been fixed in version
4.0.0-1+deb11u1.

For Debian 12 bookworm, this problem has been fixed in version
4.0.0-1+deb12u1.

We recommend that you upgrade your libnfs packages.

For the detailed security status of libnfs please refer to
its security tracker page at:
https://security-tracker.debian.org/tracker/libnfs

Further information about Debian LTS security advisories, how to apply
these updates to your system and frequently asked questions can be
found at: https://wiki.debian.org/LTS

-----BEGIN PGP SIGNATURE-----

iQKTBAEBCgB9FiEEYgH7/9u94Hgi6ruWlvysDTh7WEcFAmpceoVfFIAAAAAALgAo
aXNzdWVyLWZwckBub3RhdGlvbnMub3BlbnBncC5maWZ0aGhvcnNlbWFuLm5ldDYy
MDFGQkZGREJCREUwNzgyMkVBQkI5Njk2RkNBQzBEMzg3QjU4NDcACgkQlvysDTh7
WEecmxAAslpqkdNUtJRwW9xVcKk4GZC6LUD8OsM0A4LdrOrhbrO/Rh4YYnvlC8T1
TwcFRu/eVleeATxa/GjzMgypEOyXyZK4pJLE160LFzBoIlwmEK5/HFKhPHxeF6xc
ZZu7qULOE9G/j5AIF7Kjb51zTnBtrQivn7u3ymFGWFqZGJYBkQhi9b5kBFUuy5y/
vyS9lIaCRA1e3aECrKRf+W+Q3w5LYXG8oCEzENKEF16CbxLL4vcWJuZXcr2Vf7W5
eFxc1N08k8+/240fTkqrpTbAD57q61opw390Yaqms33NdJVrUhZ+yAa1cgXTMuFM
DviYGiQb1NMibhDn9jLRaM4ZHNe+5fHV6lLBZVxm1636Ehwp/dQJu1VkwJp1F7tf
/oIUSnpObE4pCsPnUviVjhiQE0U3sCp00yazxeZsDhCq5rEXKEQZosUAmYlQU7/T
wBJA/zHT1iinJeRF4vOKG/GP5IRwOh406Sv64ig8OFjbZ9THEaMd5rhmjoJyb0Mx
MsuysTS1EuNULYSSXpfwVdPQJ/PVtjmClTHFTrmk/gY7TQC/pUBDYslbq/K2AAhb
HDm1XkaeiVfB0KcrYOvmJ9uNd5GQWWaL3e3yxziVyvv1c0jFd93DV4mr5pmXQ1Bz
eL5vnkMWdvtpMJrva/HqGVuM+JMyeQepjVG+rrwTxi+mKzsVr2I=
=swVV
-----END PGP SIGNATURE-----

Reply via email to