debian · CVE-2025-13327

Quick triage

Priority: unimportant Published: Updated: Fri, 24 Jul 2026 07:17:19 GMT

View at Official debian advisory, NVD, CVE.org · CVE detail

Freshness: upstream tracker timestamp is available; use API updated time as primary recency signal.

Tracker summary

CVE-2025-13327 unimportant priority: Debian including 1 source packages (uv), 2 status rows across 2 suites (forky, sid): resolved 2.

Description:

A flaw was found in uv. This vulnerability allows an attacker to execute malicious code during package resolution or installation via specially crafted ZIP (Zipped Information Package) archives that exploit parsing differentials, requiring user interaction to install an attacker-controlled package.

cvelogic Threat Intelligence