Ubuntu alert USN-8404-1 (transmission)
| From: | noreply+usn-bot--- via ubuntu-security-announce <ubuntu-security-announce@lists.ubuntu.com> | |
| To: | ubuntu-security-announce@lists.ubuntu.com | |
| Subject: | [USN-8404-1] Transmission vulnerability | |
| Date: | Mon, 08 Jun 2026 16:20:07 +0000 | |
| Message-ID: | <E1wWchr-0000Iv-3t@lists.ubuntu.com> | |
| Cc: | noreply+usn-bot@canonical.com |
========================================================================== Ubuntu Security Notice USN-8404-1 June 08, 2026 transmission vulnerability ========================================================================== A security issue affects these releases of Ubuntu and its derivatives: - Ubuntu 26.04 LTS - Ubuntu 25.10 - Ubuntu 24.04 LTS - Ubuntu 22.04 LTS Summary: Transmission could allow unintended actions if a user visited a malicious website. Software Description: - transmission: lightweight BitTorrent client Details: It was discovered that Transmission had a clickjacking weakness in the browser-facing WebUI and RPC response paths. An attacker could possibly use this issue to trick users into performing unintended actions. Update instructions: The problem can be corrected by updating your system to the following package versions: Ubuntu 26.04 LTS transmission 4.1.1+dfsg-1ubuntu1.1 transmission-daemon 4.1.1+dfsg-1ubuntu1.1 Ubuntu 25.10 transmission 4.1.0~beta2+dfsg-3ubuntu1.1 transmission-daemon 4.1.0~beta2+dfsg-3ubuntu1.1 Ubuntu 24.04 LTS transmission 4.0.5-1ubuntu0.1 transmission-daemon 4.0.5-1ubuntu0.1 Ubuntu 22.04 LTS transmission 3.00-2ubuntu2.2 transmission-daemon 3.00-2ubuntu2.2 In general, a standard system update will make all the necessary changes. References: https://ubuntu.com/security/notices/USN-8404-1 CVE-2026-38978 Package Information: https://launchpad.net/ubuntu/+source/transmission/4.1.1+d... https://launchpad.net/ubuntu/+source/transmission/4.1.0~b... https://launchpad.net/ubuntu/+source/transmission/4.0.5-1... https://launchpad.net/ubuntu/+source/transmission/3.00-2u...
Attachment: signature.asc (type=application/pgp-signature)
-----BEGIN PGP SIGNATURE----- iQIzBAABCgAdFiEE+8neBLO2Hp/ppPlOcpJm3tlzhgEFAmom65cACgkQcpJm3tlz hgGAtg//dBOhfQ2O7vduKWT9WLcVOZMu4hE5S4wwS8BRHL4SBIp+paLZeNu4/lYD hidGia3t2DWt8cznacaLsuYjEkVIZ5qR0g51dZZ8ftQGwrzIY1CYwOE2u3Kzc027 e+bp94bBhhriElJXiIqpmfcPpCfqlm71o2S0J5MY4U43H/kQytAx2zDEFulg4zgF cgm9Fi8B2WvnuPClL6sReaOAjml09fV2XPcmkgPsmsyAPspcDbmgmaYGwtCISMxZ 1VCFHKUGBzidS29opUaZQsfJYm1ZHmVfMueUiL9jkw/34UvKGX6DTXJbWDX6L9VQ 5FJNChQl3FOfCXBqMzqsvwY6iiKJcG7iw8/+4zCxSbAeL2nhvZxF1IygcPrq42QJ KNdsg0VjR4yOHiMsgq0awAAFqIQJ/dy2cL57OSmhISLzR2aSELytrrKt/DzT8zCl qrEQNKb2LCEerBULc1gfjAqoC1MGcEeq6kqtT5hAi7WytuAIQEXPdHvyGidqo46X 5bq9ChiBYKGxIl2g1DD8hHXs6b/XS4sGkuG1Dzg+sSbaC+yncQjzu2Og0+sVrKab o8Yf6NoWHL3hRS+xJvwA77At1+1C/q0sN443beYJV0UTVhgF55APZk826upAVYwc 6sRdwOoHpK7yuR4Sr7wRzdwvIXmrjLlMJ09TiF7YJg0x6IqQQLw= =mC27 -----END PGP SIGNATURE-----
