[DSA 6324-1] request-tracker5 security update
Salvatore Bonaccorso <[email protected]> Sat, 06 Jun 2026 14:46:27 +0000
| Newsgroups | gmane.linux.debian.user.security.announce |
|---|---|
| Message-ID | <[email protected]> |
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - ------------------------------------------------------------------------- Debian Security Advisory DSA-6324-1 [email protected] https://www.debian.org/security/ Salvatore Bonaccorso June 06, 2026 https://www.debian.org/security/faq - ------------------------------------------------------------------------- Package : request-tracker5 CVE ID : CVE-2026-6841 CVE-2026-41073 CVE-2026-41075 CVE-2026-41076 CVE-2026-44229 CVE-2026-44230 CVE-2026-44231 Multiple vulnerabilities have been discovered in Request Tracker, an extensible trouble-ticket tracking system, which could result privilege escalation, information disclosure, SQL injections, LDAP authentication bypass, cross-site scripting or spreadsheet (CSV/formula) injection. For the oldstable distribution (bookworm), these problems have been fixed in version 5.0.3+dfsg-3~deb12u6. For the stable distribution (trixie), these problems have been fixed in version 5.0.7+dfsg-4+deb13u3. We recommend that you upgrade your request-tracker5 packages. For the detailed security status of request-tracker5 please refer to its security tracker page at: https://security-tracker.debian.org/tracker/request-tracker5 Further information about Debian Security Advisories, how to apply these updates to your system and frequently asked questions can be found at: https://www.debian.org/security/ Mailing list: [email protected] -----BEGIN PGP SIGNATURE----- iQKTBAEBCgB9FiEERkRAmAjBceBVMd3uBUy48xNDz0QFAmokMopfFIAAAAAALgAo aXNzdWVyLWZwckBub3RhdGlvbnMub3BlbnBncC5maWZ0aGhvcnNlbWFuLm5ldDQ2 NDQ0MDk4MDhDMTcxRTA1NTMxRERFRTA1NENCOEYzMTM0M0NGNDQACgkQBUy48xND z0RMYw//SRnu4AB2IqMiR4OYXfTSnDoqEh86q6ttk/KUb+6z3/JWsmgiWN9E0t5h 4tXhUKCLI25sg3LWn1TAObzGfEQHsqlfj0hutJ5XAhuBIoYw1elCMn6IMUC3NorS 40jeFa4oCt5fGDISVJp8RajQraDziN1TOAnxAm2PDQmL8oqaCE9QrZw+RejEZxRP Myedpb7fEXAPaZC1BpVvUEJkmDADjAJDOlgWAb18jQoFXUwN+Lk+2HDGUvj6xUiX RfXs8kRROSGE2mJoBfS6ox55UtaghEKulCGx7tHxs0sLE02DNEkriDcNqHCRP4tl JdUY6aIdSjTMqfc2d/jdOX6F+jXT9e+T8ul2VmiY5zREsxu9AiG+ma5QsqcaiKdq oMG6lo8njEEBAZq2x6WHiAhAVCK9AcMQj72nqMhU3LBdkxVmwKwSTUFOCtuyYjqu Y+SIoNzr151o6U6QpKJVt+1LkC1ihfznme5KyTBx6rY+n4S72wtC/nmd8Sk6QGUk A6zXGmI7UtmN/kG8w0x96SWilFa+Mr5D3wI8QsMViAS6bgEqr/8pj+b1V58te3Ys Tu/GXchxO8FBmvv4mJZdCH2KzhbsJFiVNAvTaLuLV3yz9qFAYI7TF/8Sw2LDdBXj PSynVau1SyFhaY5i5gNytF73OmInlIn7yqnyvj4PXoBwZSOx9Fs= =qAXF -----END PGP SIGNATURE-----