Root has patched CVE-2026-32776 in the expat package for Root:Debian:11. Multiple fixed versions available.
{
"distro": "debian",
"distro_version": "11",
"severity": "MEDIUM",
"source": "Root"
}[
"2.2.10-2+deb11u7.root.io.14",
"2.2.10-2+deb11u7.aikido.17",
"2.2.10-2+deb11u7.root.io.15",
"2.2.10-2+deb11u7.aikido.19",
"2.2.10-2+deb11u7.root.io.11",
"2.2.10-2+deb11u7.aikido.18",
"2.2.10-2+deb11u7.root.io.12",
"2.2.10-2+deb11u7.root.io.16",
"2.2.10-2+deb11u7.root.io.13"
]
"aikido.19"
true
"https://api.root.io/external/osv/ROOT-OS-DEBIAN-11-CVE-2026-32776.json"
9
"2.2.10-2+deb11u7"
[
"2.2.10-2+deb11u7.root.io.14",
"2.2.10-2+deb11u7.aikido.17",
"2.2.10-2+deb11u7.root.io.15",
"2.2.10-2+deb11u7.aikido.19",
"2.2.10-2+deb11u7.root.io.11",
"2.2.10-2+deb11u7.aikido.18",
"2.2.10-2+deb11u7.root.io.12",
"2.2.10-2+deb11u7.root.io.16",
"2.2.10-2+deb11u7.root.io.13"
]
"aikido.19"
true
"https://api.root.io/external/osv/ROOT-OS-DEBIAN-11-CVE-2026-32776.json"
9
"2.2.10-2+deb11u7"