{"id":"CLSA-2026-1786627215","summary":"TuxCare security update for org.lz4 (2 CVEs)","details":"TuxCare rebuilt 2 org.lz4 packages to address 2 CVEs. Fixed in 1.8.0-tuxcare.1.","modified":"2026-09-15T21:12:58.477946793Z","published":"2026-08-13T13:20:15Z","upstream":["CVE-2025-12183","CVE-2025-66566"],"affected":[{"package":{"name":"org.lz4:lz4-java","ecosystem":"TuxCare:Maven","purl":"pkg:maven/org.lz4/lz4-java"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1786627215.json"}},{"package":{"name":"org.lz4:lz4-pure-java","ecosystem":"TuxCare:Maven","purl":"pkg:maven/org.lz4/lz4-pure-java"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.8.0-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2026-1786627215.json"}}],"schema_version":"1.9.0"}