Root has patched CVE-2026-32776 in the expat package for Root:Debian:13. Multiple fixed versions available.
{
"distro": "debian",
"distro_version": "13",
"severity": "MEDIUM",
"source": "Root"
}[
"2.7.1-2.root.io.8",
"2.7.1-2.aikido.16",
"2.7.1-2.root.io.11",
"2.7.1-2.root.io.10",
"2.7.1-2.aikido.17",
"2.7.1-2.root.io.12",
"2.7.1-2.root.io.15",
"2.7.1-2.root.io.13",
"2.7.1-2.root.io.9",
"2.7.1-2.root.io.14",
"2.7.1-2.aikido.18"
]
"aikido.18"
true
"https://api.root.io/external/osv/ROOT-OS-DEBIAN-13-CVE-2026-32776.json"
11
"2.7.1-2"
[
"2.7.1-2.root.io.8",
"2.7.1-2.aikido.16",
"2.7.1-2.root.io.11",
"2.7.1-2.root.io.10",
"2.7.1-2.aikido.17",
"2.7.1-2.root.io.12",
"2.7.1-2.root.io.15",
"2.7.1-2.root.io.13",
"2.7.1-2.root.io.9",
"2.7.1-2.root.io.14",
"2.7.1-2.aikido.18"
]
"aikido.18"
true
"https://api.root.io/external/osv/ROOT-OS-DEBIAN-13-CVE-2026-32776.json"
11
"2.7.1-2"