[PR #5975] [CLOSED] Bump github.com/Azure/go-ntlmssp from 0.1.0 to 0.1.1 #24470

Open
opened 2026-08-05 06:08:44 -04:00 by saavagebueno · 0 comments
Owner

📋 Pull Request Information

Original PR: https://github.com/netbirdio/netbird/pull/5975
Author: @dependabot[bot]
Created: 4/23/2026
Status: Closed

Base: mainHead: dependabot/go_modules/github.com/Azure/go-ntlmssp-0.1.1


📝 Commits (1)

  • 26f4e70 Bump github.com/Azure/go-ntlmssp from 0.1.0 to 0.1.1

📊 Changes

2 files changed (+3 additions, -3 deletions)

View changed files

📝 go.mod (+1 -1)
📝 go.sum (+2 -2)

📄 Description

Bumps github.com/Azure/go-ntlmssp from 0.1.0 to 0.1.1.

Release notes

Sourced from github.com/Azure/go-ntlmssp's releases.

v0.1.1

Fix CVE-2026-32952: A malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using ntlmssp.Negotiator as an HTTP transport.

Commits
  • bd8579c Merge commit from fork
  • 6611b28 Bump github/codeql-action from 4.35.1 to 4.35.2 (#99)
  • 8e3bd00 Bump github/codeql-action from 4.34.1 to 4.35.1 (#98)
  • 1cc5181 Bump actions/setup-go from 6.3.0 to 6.4.0 (#97)
  • e17bcfc Bump github/codeql-action from 4.33.0 to 4.34.1 (#96)
  • 0a22e29 Bump github/codeql-action from 4.32.6 to 4.33.0 (#95)
  • e8e0c8a Bump github/codeql-action from 4.32.5 to 4.32.6 (#94)
  • a1f2121 Bump github/codeql-action from 4.32.4 to 4.32.5 (#93)
  • 2aeecf5 Bump actions/setup-go from 6.2.0 to 6.3.0 (#92)
  • ae27c6d Bump github/codeql-action from 4.32.3 to 4.32.4 (#91)
  • Additional commits viewable in compare view

Note


Automatic rebases have been disabled on this pull request as it has been open for over 30 days.


🔄 This issue represents a GitHub Pull Request. It cannot be merged through Gitea due to API limitations.

## 📋 Pull Request Information **Original PR:** https://github.com/netbirdio/netbird/pull/5975 **Author:** [@dependabot[bot]](https://github.com/apps/dependabot) **Created:** 4/23/2026 **Status:** ❌ Closed **Base:** `main` ← **Head:** `dependabot/go_modules/github.com/Azure/go-ntlmssp-0.1.1` --- ### 📝 Commits (1) - [`26f4e70`](https://github.com/netbirdio/netbird/commit/26f4e7053c8b7a144a39f12380954414dd01db5f) Bump github.com/Azure/go-ntlmssp from 0.1.0 to 0.1.1 ### 📊 Changes **2 files changed** (+3 additions, -3 deletions) <details> <summary>View changed files</summary> 📝 `go.mod` (+1 -1) 📝 `go.sum` (+2 -2) </details> ### 📄 Description Bumps [github.com/Azure/go-ntlmssp](https://github.com/Azure/go-ntlmssp) from 0.1.0 to 0.1.1. <details> <summary>Release notes</summary> <p><em>Sourced from <a href="https://github.com/Azure/go-ntlmssp/releases">github.com/Azure/go-ntlmssp's releases</a>.</em></p> <blockquote> <h2>v0.1.1</h2> <p>Fix CVE-2026-32952: A malicious NTLM challenge message can causes an slice out of bounds panic, which can crash any Go process using ntlmssp.Negotiator as an HTTP transport.</p> </blockquote> </details> <details> <summary>Commits</summary> <ul> <li><a href="https://github.com/Azure/go-ntlmssp/commit/bd8579c18d41bf5d91a5f74b1117c958f635b866"><code>bd8579c</code></a> Merge commit from fork</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/6611b287a486a51b6aeb5fa0793a6a71b242287c"><code>6611b28</code></a> Bump github/codeql-action from 4.35.1 to 4.35.2 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/99">#99</a>)</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/8e3bd00aba245d107f1e6bded7473fe53ca281ec"><code>8e3bd00</code></a> Bump github/codeql-action from 4.34.1 to 4.35.1 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/98">#98</a>)</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/1cc5181b9441766a7c07806d80a2addaff6224a9"><code>1cc5181</code></a> Bump actions/setup-go from 6.3.0 to 6.4.0 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/97">#97</a>)</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/e17bcfccc3d295dbe37eefe697713a828926bf61"><code>e17bcfc</code></a> Bump github/codeql-action from 4.33.0 to 4.34.1 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/96">#96</a>)</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/0a22e29e178bed98a69e7ea9e137d3cd29843d85"><code>0a22e29</code></a> Bump github/codeql-action from 4.32.6 to 4.33.0 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/95">#95</a>)</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/e8e0c8a55aec916ee57101828140899d13aee857"><code>e8e0c8a</code></a> Bump github/codeql-action from 4.32.5 to 4.32.6 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/94">#94</a>)</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/a1f212125418d4433613a4a5adca041f91d30a31"><code>a1f2121</code></a> Bump github/codeql-action from 4.32.4 to 4.32.5 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/93">#93</a>)</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/2aeecf5345704bad1bc08dc0c07042f8f782ca39"><code>2aeecf5</code></a> Bump actions/setup-go from 6.2.0 to 6.3.0 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/92">#92</a>)</li> <li><a href="https://github.com/Azure/go-ntlmssp/commit/ae27c6da42c9bb20464b6ca565b941def7b2d445"><code>ae27c6d</code></a> Bump github/codeql-action from 4.32.3 to 4.32.4 (<a href="https://redirect.github.com/Azure/go-ntlmssp/issues/91">#91</a>)</li> <li>Additional commits viewable in <a href="https://github.com/Azure/go-ntlmssp/compare/v0.1.0...v0.1.1">compare view</a></li> </ul> </details> <br /> > **Note** > Automatic rebases have been disabled on this pull request as it has been open for over 30 days. --- <sub>🔄 This issue represents a GitHub Pull Request. It cannot be merged through Gitea due to API limitations.</sub>
saavagebueno added the pull-request label 2026-08-05 06:08:44 -04:00
Sign in to join this conversation.
No Label pull-request
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: DYNR/netbird#24470