-
Tue Aug 25 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 2:3.10.3-12.11
- Fix RPC gateway fragment size and capacity checks (CVE-2026-55193)
Resolves: RHEL-247346
-
Tue Aug 25 2026 Ondrej Holy <oholy@redhat.com> - 2:3.10.3-12.10
- Backport several CVE fixes (CVE-2026-55194, CVE-2026-63633, CVE-2026-63652,
CVE-2026-67288, CVE-2026-67291, CVE-2026-67296, CVE-2026-67297,
CVE-2026-67301, CVE-2026-67304, CVE-2026-69159, CVE-2026-73241)
Resolves: RHEL-245652, RHEL-245635, RHEL-245599, RHEL-245539, RHEL-238534
Resolves: RHEL-236056, RHEL-227734, RHEL-225225, RHEL-225097, RHEL-224250
Resolves: RHEL-224185
-
Mon Aug 17 2026 RHEL Ondrej Holy <oholy@redhat.com> - 2:3.10.3-12.9
- Backport several CVE fixes (CVE-2026-67298, CVE-2026-73242)
Resolves: RHEL-224050, RHEL-238931
-
Tue Aug 04 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 2:3.10.3-12.8
- Backport several CVE fixes (CVE-2026-64620, CVE-2026-64621, CVE-2026-64624,
CVE-2026-67289, CVE-2026-67299, CVE-2026-68580)
Resolves: RHEL-212621, RHEL-212978, RHEL-213168, RHEL-222783, RHEL-222983,
Resolves: RHEL-223604
-
Sat Jul 11 2026 RHEL Packaging Agent <redhat-ymir-agent@redhat.com> - 2:3.10.3-12.7
- Add codecID checks for CACHE_BITMAP_V3_ORDER (CVE-2026-55827)
- Fix boundary checks in gdi_Bitmap_Decompress (CVE-2026-55827)
Resolves: RHEL-194327
-
Mon Jun 29 2026 Ondrej Holy <oholy@redhat.com> - 2:3.10.3-12.6
- Backport several CVE fixes (CVE-2026-40033, CVE-2026-44420, CVE-2026-44421,
CVE-2026-44422, CVE-2026-45700)
Resolves: RHEL-186978, RHEL-186967, RHEL-186958, RHEL-186950, RHEL-186093
-
Tue May 05 2026 Ondrej Holy <oholy@redhat.com> - 2:3.10.3-12.5
- Lock appWindow to fix use-after-free in RAIL mode (CVE-2026-25952)
Resolves: RHEL-159848
-
Wed Apr 29 2026 Ondrej Holy <oholy@redhat.com> - 2:3.10.3-12.4
- Fix double free in xf_rail_window_common cleanup (CVE-2026-26986)
- Fix clipboard use-after-free during auto-reconnect (CVE-2026-25997)
- Fix heap-buffer-overflow in bitmap_cache_put (CVE-2026-29775)
- Add DSP format checks (CVE-2026-31884)
- Fix DSP array bounds checks (CVE-2026-31883)
- Fix DSP array bounds checks (CVE-2026-31885)
- Update PERSISTENT_CACHE_ENTRY::size after realloc (CVE-2026-33987)
- Update CLEAR_GLYPH_ENTRY::count after alloc (CVE-2026-33985)
- Use winpr_aligned_calloc in persistent cache (CVE-2026-33982)
Resolves: RHEL-159804, RHEL-159660, RHEL-161034, RHEL-161469
Resolves: RHEL-161505, RHEL-161072, RHEL-163654, RHEL-168462, RHEL-162931
-
Fri Apr 10 2026 Ondrej Holy <oholy@redhat.com> - 2:3.10.3-12.2
- Update CLEAR_VBAR_ENTRY size after alloc (CVE-2026-33984)
- Fail progressive_rfx_quant_sub on invalid values (CVE-2026-33983)
Resolves: RHEL-162947, RHEL-162963
-
Thu Apr 09 2026 Ondrej Holy <oholy@redhat.com> - 2:3.10.3-12.1
- Rebuilt for errata
Resolves: RHEL-155980