[DSA 6366-1] sogo security update
Moritz Muehlenhoff <[email protected]> Thu, 25 Jun 2026 18:21:00 +0000
| Newsgroups | gmane.linux.debian.user.security.announce |
|---|---|
| Message-ID | <[email protected]> |
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - ------------------------------------------------------------------------- Debian Security Advisory DSA-6366-1 [email protected] https://www.debian.org/security/ Moritz Muehlenhoff June 25, 2026 https://www.debian.org/security/faq - ------------------------------------------------------------------------- Package : sogo CVE ID : CVE-2025-71276 CVE-2026-3054 CVE-2026-8496 CVE-2026-8851 CVE-2026-33550 CVE-2026-46445 CVE-2026-46446 Multiple security vulnerabilities were discovered in the SOGo groupware server, which could result in cross-site scripting or SQL injection. For the stable distribution (trixie), these problems have been fixed in version 5.12.1-3+deb13u2. We recommend that you upgrade your sogo packages. For the detailed security status of sogo please refer to its security tracker page at: https://security-tracker.debian.org/tracker/sogo Further information about Debian Security Advisories, how to apply these updates to your system and frequently asked questions can be found at: https://www.debian.org/security/ Mailing list: [email protected] -----BEGIN PGP SIGNATURE----- iQIzBAEBCgAdFiEEtuYvPRKsOElcDakFEMKTtsN8TjYFAmo9cRUACgkQEMKTtsN8 TjY1lQ/+NRVxDjC8G8nmkTr3oP9Tyz51DnmxACny2khYfeVuktsD0W6N4XMkacFT H07rc0Aa6iKQe2Wgi+X/bemmN0rR4EmCa9Z10YcMEEaj04nF/r83QCMNh5ZPdh32 aD0n/vT28f7vEfB4q8FrjKHH7Z9iNhWtNubUbgcLYtQv2cRhcI2bHwLrgh5Yiv32 rwbi41XAxyxoaAAZ/wi6G4SrNg+MVjEhrc4WJnF3OcfYG+NsAWvx747iR+kCwVNt qh9brdCvqGHB4UCPGIBVT+Lzx/DUjT/iofaf+TRyDk24m8glXwxfmtLsLo/zs3yK q6096Hw2LQPWnlc+CjS5mgqD8aJM3a8yp1NL9P/u3wrGJQvJSDVkUTrfXFabYXsu 6xob2djBtlW4UOlPBbSIboBKkKnAhND+rrAQWYUMW+4/DdQa6PgTM7PXtDnEohBu vC3hIM3Lqu2ZteNED0VdVLMjvl9OshxPC3wJz+3SnnQK2VH8Z8WPNiLLJRw4CTo8 D7/1Gj4m3HL/eYAx5/kZjl/z+tbFBUJ+rRANLevrSIdIIRq2TxB2641Im0f6K2gK CcW16Smmnb5G1a6b4O0m86sbXDnLv1H1G4nzGEBcxjSl3cxAnnEXZzuJBdbGezYe 4QLQsn1bIhKuhVC80edJ+9hBiTAzWBseMN2YdcIuUTYjQ7vu4mw= =2eRU -----END PGP SIGNATURE-----