CVE-2026-11196 on CTRL-OS 26.05
Aliases: CVE-2026-11196
Packages: libxslt
Status: Acknowledged
Advisory Information
Type Confusion in XML in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to obtain potentially sensitive information from process memory via a crafted XML file. (Chromium security severity: Medium)
Updates
2026-07-15 22:06 CEST
Metadata changes:
- Status for package
libxslt: “Acknowledged”
2026-07-15 19:28 CEST
Metadata changes:
- Status for package
libxslt: “New”
Comment:
The CVE, while being filed against Chromium, is for their bundled
libxslt.
- https://gitlab.gnome.org/GNOME/libxslt/-/work_items/171
- https://github.com/chromium/chromium/commit/f022d55a424e6b5727681af0002b9e185b3b808b
- https://chromium.googlesource.com/chromium/src/+/f022d55a424e6b5727681af0002b9e185b3b808b%5E%21/
(Amended on: 2026-07-15 19:36 CEST)