CVE-2026-50593 on CTRL-OS 26.05
Aliases: CVE-2026-50593
Packages: graphite2
Status: In Progress
Advisory Information
Graphite before 1.3.15 has an integer underflow and resultant out-of-bounds write via Graphite actions, because slotat does not ensure that an offset is within the allowed slot-map range.
Updates
2026-07-20 19:14 CEST
Metadata changes:
- Status for package
graphite2: “In Progress” (de1bdf38930a3edb183820955695f0a97ac1c50d)
2026-07-20 19:13 CEST
Metadata changes:
- Status for package
graphite2: “Plausible” (de1bdf38930a3edb183820955695f0a97ac1c50d)
(Amended on: 2026-07-20 19:14 CEST)
2026-07-20 19:13 CEST
Metadata changes:
- Status for package
graphite2: “Plausible”
2026-07-20 19:13 CEST
Metadata changes:
- Status for package
graphite2: “New”