Root has patched CVE-2025-27809 in the mbedtls package for Root:Debian:12. Multiple fixed versions available.
{
"distro": "debian",
"distro_version": "12",
"severity": "MEDIUM",
"source": "Root"
}[
"2.28.3-1.root.io.14",
"2.28.3-1.root.io.9",
"2.28.3-1.root.io.10",
"2.28.3-1.root.io.15",
"2.28.3-1.root.io.16",
"2.28.3-1.root.io.8",
"2.28.3-1.root.io.11",
"2.28.3-1.root.io.12",
"2.28.3-1.root.io.13",
"2.28.3-1.aikido.17"
]
"aikido.17"
true
"https://api.root.io/external/osv/ROOT-OS-DEBIAN-12-CVE-2025-27809.json"
10
"2.28.3-1"
[
"2.28.3-1.root.io.14",
"2.28.3-1.root.io.9",
"2.28.3-1.root.io.10",
"2.28.3-1.root.io.15",
"2.28.3-1.root.io.16",
"2.28.3-1.root.io.8",
"2.28.3-1.root.io.11",
"2.28.3-1.root.io.12",
"2.28.3-1.root.io.13",
"2.28.3-1.aikido.17"
]
"aikido.17"
true
"https://api.root.io/external/osv/ROOT-OS-DEBIAN-12-CVE-2025-27809.json"
10
"2.28.3-1"