Root has patched CVE-2025-12840 in the openexr package for Root:Debian:11. Multiple fixed versions available.
{
"distro": "debian",
"distro_version": "11",
"severity": "HIGH",
"source": "Root"
}[
"2.5.4-2+deb11u1.root.io.13",
"2.5.4-2+deb11u1.root.io.14",
"2.5.4-2+deb11u1.root.io.10",
"2.5.4-2+deb11u1.aikido.17",
"2.5.4-2+deb11u1.root.io.12",
"2.5.4-2+deb11u1.aikido.16",
"2.5.4-2+deb11u1.root.io.11",
"2.5.4-2+deb11u1.root.io.15",
"2.5.4-2+deb11u1.aikido.18"
]
"aikido.18"
true
"https://api.root.io/external/osv/ROOT-OS-DEBIAN-11-CVE-2025-12840.json"
9
"2.5.4-2+deb11u1"
[
"2.5.4-2+deb11u1.root.io.13",
"2.5.4-2+deb11u1.root.io.14",
"2.5.4-2+deb11u1.root.io.10",
"2.5.4-2+deb11u1.aikido.17",
"2.5.4-2+deb11u1.root.io.12",
"2.5.4-2+deb11u1.aikido.16",
"2.5.4-2+deb11u1.root.io.11",
"2.5.4-2+deb11u1.root.io.15",
"2.5.4-2+deb11u1.aikido.18"
]
"aikido.18"
true
"https://api.root.io/external/osv/ROOT-OS-DEBIAN-11-CVE-2025-12840.json"
9
"2.5.4-2+deb11u1"