← All tracked CVEs
Updated 05:00
last 30 days
933 fixed within SLA
| CVE | Status | Severity | Summary | Release | Clock started | Deadline | Fixed | Time to fix |
|---|---|---|---|---|---|---|---|---|
| Fixed within SLA | Medium | ImageMagick <7.1.2-27 magick CLI memory leak on invalid options enables memory exhaustion | secure-packages-25.11 | Aug 5, 2026 | Sep 19, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | Medium | Heap buffer over-read in ImageMagick BGR decoder due to missing EOF checks (<7.1.2-27) | secure-packages-25.11 | Aug 4, 2026 | Sep 18, 2026 | Aug 12, 2026 | 8 days | |
| Fixed within SLA | Medium | Large JNX files on 32-bit ImageMagick cause integer overflow and heap buffer overwrite | secure-packages-25.11 | Aug 4, 2026 | Sep 18, 2026 | Aug 12, 2026 | 8 days | |
| Fixed within SLA | Medium | ImageMagick <7.1.2-27 heap buffer overwrite in fx operation via crafted argument | secure-packages-25.11 | Aug 4, 2026 | Sep 18, 2026 | Aug 12, 2026 | 8 days | |
| Fixed within SLA | Medium | Pre-5.0.8/6.0.0-alpha8 Capstone reduced x86 NULL deref on 3DNow! 0F 0F remote crash | secure-packages-25.11 | Aug 4, 2026 | Sep 18, 2026 | Aug 12, 2026 | 8 days | |
| Fixed within SLA | High | Use-after-free in Aura allows sandbox escape after renderer compromise in Chrome Linux <151.0.7922.109 | secure-packages-25.11 | Aug 12, 2026 | Aug 27, 2026 | Aug 12, 2026 | same day | |
| Fixed within SLA | High | Chrome pre-151.0.7922.109 HTML use-after-free allows remote heap corruption via crafted page | secure-packages-25.11 | Aug 12, 2026 | Aug 27, 2026 | Aug 12, 2026 | same day | |
| Fixed within SLA | High | Chrome pre-151.0.7922.109 Views UAF enables remote heap corruption via crafted HTML page, requires UI gestures | secure-packages-25.11 | Aug 12, 2026 | Aug 27, 2026 | Aug 12, 2026 | same day | |
| Fixed within SLA | Medium | cJSON <=1.7.19 JSON Patch non-atomic; failed replace/move deletes target members | secure-packages-rolling | Aug 5, 2026 | Sep 19, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | cJSON <=1.7.19 cJSON_Compare exponential time on deep nested equal objects causes DoS | secure-packages-rolling | Aug 5, 2026 | Aug 20, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | cJSON through 1.7.19: Untrusted RFC 6902 patch triggers recursion, stack exhaustion DoS | secure-packages-rolling | Aug 5, 2026 | Aug 20, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | Medium | cJSON ≤1.7.19 JSON Patch non-atomic; failed replace/move deletes target members | secure-packages-26.05 | Aug 5, 2026 | Sep 19, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | cJSON 1.7.19 and earlier: cJSON_Compare exponential complexity allows DoS via nested JSON | secure-packages-26.05 | Aug 5, 2026 | Aug 20, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | cJSON <=1.7.19: Untrusted JSON Patch via cJSONUtils_ApplyPatches triggers uncontrolled recursion and stack exhaustion DoS | secure-packages-26.05 | Aug 5, 2026 | Aug 20, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | Medium | cJSON ≤1.7.19: non-atomic JSON Patch lets failed replace/move delete target members | secure-packages-25.11 | Aug 5, 2026 | Sep 19, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | cJSON <=1.7.19: cJSON_Compare exponential-time recursion causes DoS on deeply nested JSON | secure-packages-25.11 | Aug 5, 2026 | Aug 20, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | cJSON <=1.7.19 DoS: stack exhaustion from uncontrolled recursion applying RFC6902 JSON Patch | secure-packages-25.11 | Aug 5, 2026 | Aug 20, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | glibc ≤ 2.43 ungetwc wrong buffer causes under-read with overlapping encodings, data leak/crash | secure-packages-26.05 | Aug 4, 2026 | Aug 19, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | glibc <=2.43 iconv assertion failure on IBM1390/IBM1399 may allow remote crash | secure-packages-26.05 | Aug 4, 2026 | Aug 19, 2026 | Aug 12, 2026 | 7 days | |
| Fixed within SLA | High | secure-packages-rolling | Aug 10, 2026 | Aug 25, 2026 | Aug 12, 2026 | 1 day | ||
| Fixed within SLA | High | secure-packages-rolling | Aug 10, 2026 | Aug 25, 2026 | Aug 12, 2026 | 1 day | ||
| Fixed within SLA | High | Chrome UI input validation flaw enables sandbox escape from renderer via crafted HTML pre-151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Skia use-after-free in Chrome <151.0.7922.109 enables sandboxed RCE via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Critical | Use-after-free in Chrome Payments allows remote sandbox escape via crafted HTML pre-151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 18, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | V8 integer overflow enables sandboxed arbitrary code execution in Chrome <151.0.7922.109 via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Skia out-of-bounds write enables sandbox escape from compromised renderer in Chrome <151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Use-after-free in Chrome Views enables sandbox escape from compromised renderer via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Critical | Use-after-free in Chrome Media on Windows pre-151.0.7922.109 enables remote sandbox escape via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 18, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Critical | Critical WebGL use-after-free allows remote sandbox escape in Android Chrome <151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 18, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome pre-151.0.7922.109 Contextual Tasks input validation flaw allows remote privilege escalation via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome V8 sandbox arbitrary code execution via crafted HTML pre-151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Low | Chrome GPU integer overflow allowed cross-origin data leak via crafted page (pre-151.0.7922.109) | secure-packages-26.05 | Aug 11, 2026 | Nov 9, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Critical | Google Chrome WebAuthn use-after-free allows remote sandbox escape via crafted HTML (pre-151.0.7922.109) | secure-packages-26.05 | Aug 11, 2026 | Aug 18, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Use-after-free in Chrome Extensions pre-151.0.7922.109 enables sandboxed arbitrary code execution | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Critical | Insufficient Chrome Codecs input validation enables remote sandbox escape via crafted HTML (pre-151.0.7922.109) | secure-packages-26.05 | Aug 11, 2026 | Aug 18, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome Windows pre-151.0.7922.109 Media use-after-free enables sandbox escape via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome V8 out-of-bounds write before 151.0.7922.109 enables sandboxed RCE via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Low | Skia uninitialized use in Chrome <151.0.7922.109 enables cross-origin data leak after renderer compromise | secure-packages-26.05 | Aug 11, 2026 | Nov 9, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Low | Uninitialized use in Skia allows cross-origin data leak in Chrome before 151.0.7922.109 after renderer compromise | secure-packages-26.05 | Aug 11, 2026 | Nov 9, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome Views use-after-free enables remote heap corruption via crafted HTML requiring user gestures before 151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome Views use-after-free on Windows <151.0.7922.109 allows heap corruption via HTML and UI gestures | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Critical | ANGLE out-of-bounds write in Chrome Android pre-151.0.7922.109 enables remote sandbox escape | secure-packages-26.05 | Aug 11, 2026 | Aug 18, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome Base heap buffer overflow pre-151.0.7922.109 via crafted malicious extension | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Use-after-free in Chrome Payments enables sandbox escape via crafted HTML (pre-151.0.7922.109) | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Skia use-after-free in Chrome for Android pre-151.0.7922.109 enables sandbox escape via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Google Chrome Workers input validation flaw allows site isolation bypass before 151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome <151.0.7922.109 Navigation policy flaw allows renderer sandbox escape via crafted HTML | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | Chrome V8 use-after-free enables sandboxed RCE via crafted HTML pre-151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | High | V8 inappropriate implementation allows remote sandboxed RCE via crafted HTML in Chrome <151.0.7922.109 | secure-packages-26.05 | Aug 11, 2026 | Aug 26, 2026 | Aug 11, 2026 | same day | |
| Fixed within SLA | Critical | Critical use-after-free in Google Chrome Aura on Linux <151.0.7922.109 enables remote sandbox escape | secure-packages-26.05 | Aug 11, 2026 | Aug 18, 2026 | Aug 11, 2026 | same day |