{"id":"CLSA-2025-1767053309","summary":"TuxCare security update for ch.qos.logback (3 CVEs)","details":"TuxCare rebuilt 4 ch.qos.logback packages to address 3 CVEs. Fixed in 1.4.14-tuxcare.1.","modified":"2026-08-07T10:00:37.635659934Z","published":"2026-08-04T14:52:06Z","upstream":["CVE-2024-12798","CVE-2024-12801","CVE-2025-11226"],"affected":[{"package":{"name":"ch.qos.logback:logback-access","ecosystem":"TuxCare:Maven","purl":"pkg:maven/ch.qos.logback/logback-access"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.4.14-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2025-1767053309.json"}},{"package":{"name":"ch.qos.logback:logback-classic","ecosystem":"TuxCare:Maven","purl":"pkg:maven/ch.qos.logback/logback-classic"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.4.14-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2025-1767053309.json"}},{"package":{"name":"ch.qos.logback:logback-core","ecosystem":"TuxCare:Maven","purl":"pkg:maven/ch.qos.logback/logback-core"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.4.14-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2025-1767053309.json"}},{"package":{"name":"ch.qos.logback:logback-parent","ecosystem":"TuxCare:Maven","purl":"pkg:maven/ch.qos.logback/logback-parent"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.4.14-tuxcare.1"}]}],"database_specific":{"source":"https://github.com/cloudlinux/tuxcare-osv/tree/main/data/els_lang/maven/CLSA-2025-1767053309.json"}}],"schema_version":"1.8.0"}