diff --git a/monitoring/cve/entscheidungen.json b/monitoring/cve/entscheidungen.json index 77d5682..96dc588 100644 --- a/monitoring/cve/entscheidungen.json +++ b/monitoring/cve/entscheidungen.json @@ -104,6 +104,20 @@ "GHSA-r277-6w6q-xmqw" ] }, + { + "ziel": "oci.element.io/synapse:v1.158.0", + "art": "hingenommen", + "grund": "Fassung vom ESS-Chart 26.8.0 gesetzt und heute erst gehoben (v1.151.0-ess.1 -> v1.158.0, 11 CRITICAL -> 6). Fuenf der sechs sitzen ohne Fix-Fassung in libxml2 und perl-base der Debian-Basis; der sechste ist die Go-stdlib des mitgelieferten Werkzeugs. Ein eigenes Image zu bauen, nur um diese Basis zu tauschen, waere unverhaeltnismaessig - der naechste ESS-Sprung bringt sie mit.", + "pruefen_am": "2026-09-21", + "cves": [ + "CVE-2025-68121", + "CVE-2026-13221", + "CVE-2026-42496", + "CVE-2026-57433", + "CVE-2026-6653", + "CVE-2026-8376" + ] + }, { "ziel": "portainer/agent:2.27.5", "art": "geplant",