Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Release yggdrasil-0.4.9-5.el10_2 ALSA-2026:24716

Abierto
#2,731 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
3/5
Tiempo estimado
1-2 días
Aptitud para principiantes
35/100
Tipo de issue
Error
Claridad
Necesita aclaración
Estado de actividad
Tranquilo
Stack tecnológico
go
Área
security

Línea de trabajo

Comienza revisando los tres CVE enumerados y los paquetes yggdrasil-0.4.9-5.el10_2 afectados en las arquitecturas indicadas. El issue no identifica archivos fuente, pruebas ni un punto de entrada; el trabajo estaría hecho al confirmar que los paquetes con las correcciones de seguridad están disponibles para los destinos enumerados.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

yggdrasil security update
Severity: Important
Description
yggdrasil is a system daemon that subscribes to topics on an MQTT broker and routes any data received on the topics to an appropriate child "worker" process, exchanging data with its worker processes through a D-Bus message broker.

Security Fix(es):

  • crypto/x509: golang: Go crypto/x509: Denial of Service via inefficient certificate chain validation (CVE-2026-32281)
  • golang: internal/syscall/unix: Root.Chmod can follow symlinks out of the root (CVE-2026-32282)
  • crypto/x509: crypto/tls: golang: Go: Denial of Service vulnerability in certificate chain building (CVE-2026-32280)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Affected packages:
yggdrasil-0.4.9-5.el10_2.x86_64
yggdrasil-0.4.9-5.el10_2.s390x
yggdrasil-0.4.9-5.el10_2.ppc64le
yggdrasil-0.4.9-5.el10_2.aarch64
yggdrasil-devel-0.4.9-5.el10_2.x86_64
yggdrasil-devel-0.4.9-5.el10_2.ppc64le
yggdrasil-devel-0.4.9-5.el10_2.aarch64
yggdrasil-devel-0.4.9-5.el10_2.s390x
yggdrasil-0.4.9-5.el10_2.x86_64_v2
yggdrasil-devel-0.4.9-5.el10_2.x86_64_v2

Lenguaje dominante
Sin datos de lenguaje
Estrellas
2
Forks
0
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de AlmaLinux/updates

Todos los issues de AlmaLinux/updates

Issues similares

Más issues de Security

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.