Ubuntu alert USN-8318-1 (libcaca)
| From: | noreply+usn-bot@canonical.com | |
| To: | ubuntu-security-announce@lists.ubuntu.com | |
| Subject: | [USN-8318-1] libcaca vulnerability | |
| Date: | Wed, 27 May 2026 13:37:58 +0000 | |
| Message-ID: | <E1wSESM-0005mw-PO@lists.ubuntu.com> |
========================================================================== Ubuntu Security Notice USN-8318-1 May 27, 2026 libcaca vulnerability ========================================================================== A security issue affects these releases of Ubuntu and its derivatives: - Ubuntu 26.04 LTS - Ubuntu 25.10 - Ubuntu 24.04 LTS - Ubuntu 22.04 LTS Summary: libcaca could be made to crash or run programs as your login if it opened a specially crafted file. Software Description: - libcaca: text mode graphics utilities Details: It was discovered that libcaca incorrectly handled certain malformed files. An attacker could use this issue to cause libcaca to crash, resulting in a denial of service, or possibly execute arbitrary code. Update instructions: The problem can be corrected by updating your system to the following package versions: Ubuntu 26.04 LTS caca-utils 0.99.beta20-6ubuntu2.1 libcaca0 0.99.beta20-6ubuntu2.1 Ubuntu 25.10 caca-utils 0.99.beta20-5ubuntu0.25.10.2 libcaca0 0.99.beta20-5ubuntu0.25.10.2 Ubuntu 24.04 LTS caca-utils 0.99.beta20-4ubuntu0.2 libcaca0 0.99.beta20-4ubuntu0.2 Ubuntu 22.04 LTS caca-utils 0.99.beta19-2.2ubuntu4.2 libcaca0 0.99.beta19-2.2ubuntu4.2 In general, a standard system update will make all the necessary changes. References: https://ubuntu.com/security/notices/USN-8318-1 CVE-2026-42046 Package Information: https://launchpad.net/ubuntu/+source/libcaca/0.99.beta20-... https://launchpad.net/ubuntu/+source/libcaca/0.99.beta20-... https://launchpad.net/ubuntu/+source/libcaca/0.99.beta20-... https://launchpad.net/ubuntu/+source/libcaca/0.99.beta19-...
Attachment: signature.asc (type=application/pgp-signature)
-----BEGIN PGP SIGNATURE----- iQIzBAABCgAdFiEE+8neBLO2Hp/ppPlOcpJm3tlzhgEFAmoW8qcACgkQcpJm3tlz hgFCkRAAtSDxm3LIhICfWH0ckpRfDXGQGeS2YPjK9OP9m516/sIbxb+rIn6TLKBj 3S5pwEa7pFq1bJsGkyv2Psw3kKJkt7Aph7EnB6Rvp/nUlL2O9g3GqaUbS5D5eYla 17c/zY3eWYH+8ub4GlSbBZfKoW4sNffViS2TEGzSN10+ZHhXMcCjqcWvUARDy+Bi pcQUooIIoIEzWcoo22+8ptUCTJxGfKah6zCl9+1iY+dD8xHvlxP0sUF+Cz74Md2O RrqMl3xFgYB9Dxhe3M9gVvKSUTJnd3zrhFQgrIv/iEVbKbKh4fy51/QY+39lq8R0 pXOMe1dfhRbeCgOmlA5c9LA3rGCJamGbJ+zV1XkPs0EBG4v7oCMSiZmmxbPEITgF SC6g61u0B87DbLpQvnn3nHX7isUDNMVKCLmz6NYYe1jZHK7PHV7+ybP5o0q0Enz/ vjWy7VjR/34rFbiltCpXfHMnG35dTDSJc0Eru3LYJByl7Vz9dXHHPnfXm/P1aIrF L/LzEsqYL8eWXGiK6D3NNMPssXisRihXrVFyJPxIROUokFRDTU8DEd4/D0MumdxG nGJrc7q/j3TptGhiK/9/X0aIt2h0mm0VO/xoh6ls6KUEHANYkM863Eq7Oor5uayw /qmpFvncMUqt/j/GsYsXS5TVAJ6gOy1Eqq6q1XjJafA4hm9blco= =hwbr -----END PGP SIGNATURE-----
