{"id":"DEBIAN-CVE-2008-1926","details":"Argument injection vulnerability in login (login-utils/login.c) in util-linux-ng 2.14 and earlier makes it easier for remote attackers to hide activities by modifying portions of log events, as demonstrated by appending an \"addr=\" statement to the login name, aka \"audit log injection.\"","modified":"2026-09-20T06:47:26.984839146Z","published":"2008-04-24T05:05:00Z","upstream":["CVE-2008-1926"],"references":[{"type":"ADVISORY","url":"https://security-tracker.debian.org/tracker/CVE-2008-1926"}],"affected":[{"package":{"name":"util-linux","ecosystem":"Debian:12","purl":"pkg:deb/debian/util-linux?arch=source&distro=bookworm"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.13.1.1-1"}]}],"ecosystem_specific":{"urgency":"low"},"database_specific":{"source":"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2008-1926.json"}},{"package":{"name":"util-linux","ecosystem":"Debian:13","purl":"pkg:deb/debian/util-linux?arch=source&distro=trixie"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.13.1.1-1"}]}],"ecosystem_specific":{"urgency":"low"},"database_specific":{"source":"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2008-1926.json"}},{"package":{"name":"util-linux","ecosystem":"Debian:14","purl":"pkg:deb/debian/util-linux?arch=source&distro=forky"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"2.13.1.1-1"}]}],"ecosystem_specific":{"urgency":"low"},"database_specific":{"source":"https://storage.googleapis.com/debian-osv/debian-cve-osv/DEBIAN-CVE-2008-1926.json"}}],"schema_version":"1.9.0"}