{"id":"CLSA-2026-1783558958","summary":"TuxCare security update for ch.qos.logback (2 CVEs)","details":"TuxCare rebuilt 4 ch.qos.logback packages to address 2 CVEs. Fixed in 1.5.18-tuxcare.1.","modified":"2026-08-07T10:01:41.047982893Z","published":"2026-08-04T14:52:42Z","upstream":["CVE-2025-11226","CVE-2026-1225"],"affected":[{"package":{"name":"ch.qos.logback:logback-access","ecosystem":"TuxCare:Maven","purl":"pkg:maven/ch.qos.logback/logback-access"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.5.18-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1783558958.json"}},{"package":{"name":"ch.qos.logback:logback-classic","ecosystem":"TuxCare:Maven","purl":"pkg:maven/ch.qos.logback/logback-classic"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.5.18-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1783558958.json"}},{"package":{"name":"ch.qos.logback:logback-core","ecosystem":"TuxCare:Maven","purl":"pkg:maven/ch.qos.logback/logback-core"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.5.18-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1783558958.json"}},{"package":{"name":"ch.qos.logback:logback-parent","ecosystem":"TuxCare:Maven","purl":"pkg:maven/ch.qos.logback/logback-parent"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.5.18-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1783558958.json"}}],"schema_version":"1.8.0"}