Release yggdrasil-0.4.9-5.el10_2 ALSA-2026:24716
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 35/100
Línea de trabajo
Comienza revisando los tres CVE enumerados y los paquetes yggdrasil-0.4.9-5.el10_2 afectados en las arquitecturas indicadas. El issue no identifica archivos fuente, pruebas ni un punto de entrada; el trabajo estaría hecho al confirmar que los paquetes con las correcciones de seguridad están disponibles para los destinos enumerados.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
yggdrasil security update
Severity: Important
Description
yggdrasil is a system daemon that subscribes to topics on an MQTT broker and routes any data received on the topics to an appropriate child "worker" process, exchanging data with its worker processes through a D-Bus message broker.
Security Fix(es):
- crypto/x509: golang: Go crypto/x509: Denial of Service via inefficient certificate chain validation (CVE-2026-32281)
- golang: internal/syscall/unix: Root.Chmod can follow symlinks out of the root (CVE-2026-32282)
- crypto/x509: crypto/tls: golang: Go: Denial of Service vulnerability in certificate chain building (CVE-2026-32280)
For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected packages:
yggdrasil-0.4.9-5.el10_2.x86_64
yggdrasil-0.4.9-5.el10_2.s390x
yggdrasil-0.4.9-5.el10_2.ppc64le
yggdrasil-0.4.9-5.el10_2.aarch64
yggdrasil-devel-0.4.9-5.el10_2.x86_64
yggdrasil-devel-0.4.9-5.el10_2.ppc64le
yggdrasil-devel-0.4.9-5.el10_2.aarch64
yggdrasil-devel-0.4.9-5.el10_2.s390x
yggdrasil-0.4.9-5.el10_2.x86_64_v2
yggdrasil-devel-0.4.9-5.el10_2.x86_64_v2
- Lenguaje dominante
- Sin datos de lenguaje
- Estrellas
- 2
- Forks
- 0
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de AlmaLinux/updates
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 60/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
-
Dificultad 4/5 3-5 días Aptitud para principiantes 30/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 52/100
Todos los issues de AlmaLinux/updates
Issues similares
-
主催者以外(未ログイン含む)でもイベントを中止できてしまうAbiertobug priority: high
Dificultad 2/5 1-3 horas Aptitud para principiantes 80/100
mitakarb/beerkeeper#1259 ·
-
SR_SECURITY_DESCRIPTOR.fromString drops the SACL when no DACL is presentPosiblemente ocupada @paul7436 la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 2 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
OpenConext/OpenConext-engineblock#2129 ·
Los mantenedores suelen responder en 3 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100