Lector de Feeds

MGASA-2025-0079 - Updated kernel, kmod-virtualbox & kmod-xtables-addons packages fix security vulnerabilities

Mageia Security - 26 Febrero, 2025 - 07:28

MGASA-2025-0077 - Updated iniparser packages fix security vulnerability

Mageia Security - 26 Febrero, 2025 - 07:28
Publication date: 26 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2025-0633 Description A heap-based buffer overflow vulnerability in iniparser_dumpsection_ini() in iniparser allows an attacker to read out-of-bounds memory. (CVE-2025-0633) References SRPMS 9/core
  • iniparser-4.1-4.1.mga9

MGASA-2025-0076 - Updated dcmtk packages fix security vulnerabilities

Mageia Security - 25 Febrero, 2025 - 22:40
Publication date: 25 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2025-25472 , CVE-2025-25474 , CVE-2025-25475 Description A buffer overflow in DCMTK allows attackers to cause a Denial of Service (DoS) via a crafted DCM file (CVE-2025-25472). DCMTK was discovered to contain a buffer overflow via the component /dcmimgle/diinpxt.h (CVE-2025-25474). A NULL pointer dereference in the component /libsrc/dcrleccd.cc of DCMTK allows attackers to cause a Denial of Service (DoS) via a crafted DICOM file (CVE-2025-25475). References SRPMS 9/core
  • dcmtk-3.6.7-4.4.mga9

MGAA-2025-0022 - Updated autohint-onoff, enki, pyzo & meteo-qt packages fix bug

Mageia Security - 25 Febrero, 2025 - 22:40
Publication date: 25 Feb 2025
Type: bugfix
Affected Mageia releases : 9
Description These packages have a bogus requirement on python3-sip; trying to install these packages will cause conflicts if you have applications that require python3-sip6. This update fixes the issue. References SRPMS 9/core
  • autohint-onoff-2.0-1.1.mga9
  • enki-22.08.0-1.1.mga9
  • pyzo-4.12.0-2.1.mga9
  • meteo-qt-3.3-2.1.mga9

Mageia 9 Errata-de

Wiki Mageia - 25 Febrero, 2025 - 22:24

← Older revision Revision as of 21:24, 25 February 2025 Line 279: Line 279:  {{Bug|33697}} - '''Nextcloud Client''' - Wir schaffen es nicht dieses aktuell zu halten. Verwenden Sie stattdessen das AppImage über den Upstream - siehe [[Nextcloud-client]]. {{Bug|33697}} - '''Nextcloud Client''' - Wir schaffen es nicht dieses aktuell zu halten. Verwenden Sie stattdessen das AppImage über den Upstream - siehe [[Nextcloud-client]].    −{{Bug|34028}} - '''gnome-calculator''' bleibt beim Start hängen. '''WORKAROUND:''' Führe {{cmd|gsettings set org.gnome.calculator refresh-interval 0}} aus, bevor Sie die Anwendung starten. Ansonsten können Sie eine alternative Anwendung aus unserem Repository verwenden: {{prog|galculator}}, {{prog|mate-calc}}, {{prog|kcalc}} oder das nicht so gut ausschauende {{prog|xcalc}}, oder das textbasierte {{prog|qalculate-gtk}} / {{prog|qalculate-qt}} oder {{prog|speedcrunch}}.+{{Bug|34028}} - '''gnome-calculator''' bleibt hängen, wenn versucht wird die Wechselkurse zu aktualisieren, was bei Anwendungsstart vorkonfiguriert automatisch durchführt wird. '''WORKAROUND:''' Legen Sie fest, dass die Wechselkurse nicht aktualisiert werden: Führe {{cmd|gsettings set org.gnome.calculator refresh-interval 0}} aus, bevor Sie die Anwendung starten. Die Wechselkursfunktion ist defekt: Wählen Sie den Erweiterten Modus und im Drop-Down Menü "Währung", wodurch der Auswahlbereich verschwindet. Um wieder etwas anderes auswählen zu können, wählen Sie temporär einen anderen Modus aus. Alternativ können Sie eine andere Anwendung aus unserem Repository verwenden: {{prog|galculator}}, {{prog|mate-calc}}, {{prog|kcalc}} oder das nicht so gut ausschauende {{prog|xcalc}}, oder das textbasierte {{prog|qalculate-gtk}} / {{prog|qalculate-qt}} oder {{prog|speedcrunch}}.     {{Bug|34029}} - '''grisbi''' Wir aktualisieren grisbi, um Nutzern, welche von anderen Distributionen kommen, welche die Version 3.0.4 einsetzen, eine Kompatibilität anzubieten. Allerdings kann der 1st time wizard kein benutzerdefiniertes Verzeichnis für Sicherungen auswählen. Bitte wählen Sie dieses später unter Bearbeiten -> Einstellungen aus. {{Bug|34029}} - '''grisbi''' Wir aktualisieren grisbi, um Nutzern, welche von anderen Distributionen kommen, welche die Version 3.0.4 einsetzen, eine Kompatibilität anzubieten. Allerdings kann der 1st time wizard kein benutzerdefiniertes Verzeichnis für Sicherungen auswählen. Bitte wählen Sie dieses später unter Bearbeiten -> Einstellungen aus. Psyca
Categorías: Wiki de Mageia

MGASA-2025-0075 - Updated emacs packages fix a security vulnerability

Mageia Security - 25 Febrero, 2025 - 17:58
Publication date: 25 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2025-1244 Description A command injection flaw was found which could allow a remote, unauthenticated attacker to execute arbitrary shell commands by tricking users into visiting a specially crafted website or an HTTP URL with a redirect. References SRPMS 9/core
  • emacs-29.4-1.3.mga9

MGASA-2025-0074 - Updated vim packages fix security vulnerability

Mageia Security - 25 Febrero, 2025 - 17:58
Publication date: 25 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2025-26603 Description A heap use-after-free was found in str_to_reg() in Vim < 9.1.1115. (CVE-2025-26603) References SRPMS 9/core
  • vim-9.1.1122-1.mga9

MGASA-2025-0073 - Updated libxml2 packages fix security vulnerabilities

Mageia Security - 25 Febrero, 2025 - 17:58
Publication date: 25 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2024-56171 , CVE-2025-24928 , CVE-2025-27113 Description The updated packages fix security vulnerabilities: Use-after-free in xmlSchemaIDCFillNodeTables. (CVE-2024-56171) Stack-buffer-overflow in xmlSnprintfElements. (CVE-2025-24928) Null-deref in xmlPatMatch. (CVE-2025-27113) References SRPMS 9/core
  • libxml2-2.10.4-1.6.mga9

MGASA-2025-0072 - Updated krb5 packages fix security vulnerability

Mageia Security - 25 Febrero, 2025 - 17:58
Publication date: 25 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2025-24528 Description Overflow when calculating ulog block size. (CVE-2025-24528) References SRPMS 9/core
  • krb5-1.20.1-1.4.mga9

MGASA-2025-0071 - Updated gnutls packages fix security vulnerability

Mageia Security - 25 Febrero, 2025 - 17:58
Publication date: 25 Feb 2025
Type: security
Affected Mageia releases : 9
CVE: CVE-2024-12243 Description Gnutls impacted by inefficient DER decoding in libtasn1 leading to remote DoS. (CVE-2024-12243) References SRPMS 9/core
  • gnutls-3.8.4-1.1.mga9

MGAA-2025-0021 - Updated gtk+3.0 & lxpanel packages fix bug

Mageia Security - 25 Febrero, 2025 - 17:58
Publication date: 25 Feb 2025
Type: bugfix
Affected Mageia releases : 9
Description The updated packages fix a bug in GTK3 tooltips. References SRPMS 9/core
  • gtk+3.0-3.24.38-1.2.mga9
  • lxpanel-0.11.0-0.git20250215.1.mga9

Mageia 9 Errata

Wiki Mageia - 25 Febrero, 2025 - 10:03

‎Various software: gnome-calculator - more explanation.

← Older revision Revision as of 09:03, 25 February 2025 Line 361: Line 361:  {{Bug|33697}} - '''Nextcloud client''' - We fail to keep it updated.  Instead, upstream AppImage can be used, see [[Nextcloud-client]]. {{Bug|33697}} - '''Nextcloud client''' - We fail to keep it updated.  Instead, upstream AppImage can be used, see [[Nextcloud-client]].    −{{Bug|34028}} - '''gnome-calculator''' hang on start. '''WORKAROUND:''' Issue {{cmd|gsettings set org.gnome.calculator refresh-interval 0}} before starting it. Or use one of the alternatives available in our repositories: {{prog|galculator}}, {{prog|mate-calc}}, {{prog|kcalc}} or the less good looking {{prog|xcalc}}, or more text based like {{prog|qalculate-gtk}} / {{prog|qalculate-qt}} or {{prog|speedcrunch}}.+{{Bug|34028}} - '''gnome-calculator''' hang when trying to update currency rates, which it do by default on start. '''WORKAROUND:''' Set it to not update currency rates: issue {{cmd|gsettings set org.gnome.calculator refresh-interval 0}} before starting it. Currency rate is broken:Selecting Advanced mode, and in the dropdown "Currency", that section goes blank. To be able to select something else, set another mode temporarily.  Some other calculators available in our repositories: {{prog|galculator}}, {{prog|mate-calc}}, {{prog|kcalc}} or the less good looking {{prog|xcalc}}, or more text based like {{prog|qalculate-gtk}} / {{prog|qalculate-qt}} or {{prog|speedcrunch}}.     {{Bug|34029}} - '''grisbi''' We update grisbi to offer compatibility to users comming from other distributions that have the 3.0.4 version, but the 1st time wizard can't select custom folder for backups, please select it later in Edit -> Preferences {{Bug|34029}} - '''grisbi''' We update grisbi to offer compatibility to users comming from other distributions that have the 3.0.4 version, but the 1st time wizard can't select custom folder for backups, please select it later in Edit -> Preferences Morgano
Categorías: Wiki de Mageia

Mageia 9 Errata-de

Wiki Mageia - 24 Febrero, 2025 - 23:44

← Older revision Revision as of 22:44, 24 February 2025 Line 278: Line 278:     {{Bug|33697}} - '''Nextcloud Client''' - Wir schaffen es nicht dieses aktuell zu halten. Verwenden Sie stattdessen das AppImage über den Upstream - siehe [[Nextcloud-client]]. {{Bug|33697}} - '''Nextcloud Client''' - Wir schaffen es nicht dieses aktuell zu halten. Verwenden Sie stattdessen das AppImage über den Upstream - siehe [[Nextcloud-client]].  +  +{{Bug|34028}} - '''gnome-calculator''' bleibt beim Start hängen. '''WORKAROUND:''' Führe {{cmd|gsettings set org.gnome.calculator refresh-interval 0}} aus, bevor Sie die Anwendung starten. Ansonsten können Sie eine alternative Anwendung aus unserem Repository verwenden: {{prog|galculator}}, {{prog|mate-calc}}, {{prog|kcalc}} oder das nicht so gut ausschauende {{prog|xcalc}}, oder das textbasierte {{prog|qalculate-gtk}} / {{prog|qalculate-qt}} oder {{prog|speedcrunch}}.  +  +{{Bug|34029}} - '''grisbi''' Wir aktualisieren grisbi, um Nutzern, welche von anderen Distributionen kommen, welche die Version 3.0.4 einsetzen, eine Kompatibilität anzubieten. Allerdings kann der 1st time wizard kein benutzerdefiniertes Verzeichnis für Sicherungen auswählen. Bitte wählen Sie dieses später unter Bearbeiten -> Einstellungen aus.     === Externe Software === === Externe Software === Line 306: Line 310:  * '''BEHOBEN durch  [https://advisories.mageia.org/MGAA-2023-0095.html eine Aktualisierung]''' von mgaonline in {{Bug|32382}}: {{bug|32354}} - In einigen Fällen, die noch nicht eingegrenzt werden konnten, hat die Variable PATH, welche mit /usr/sbin gesetzt wird, eine höhere Priorität als /usr/bin. Als Konsequenz startet mgaapplet urpmi.update ohne nach einer Berechtigung zur Ausführung zu fragen, wodurch die Ausführung fehlschlägt. Hierdurch wird keine Benachrichtigung zu vorhandenen Aktualisierungen angezeigt. Ein Workaround ist im Bugreport beschrieben. * '''BEHOBEN durch  [https://advisories.mageia.org/MGAA-2023-0095.html eine Aktualisierung]''' von mgaonline in {{Bug|32382}}: {{bug|32354}} - In einigen Fällen, die noch nicht eingegrenzt werden konnten, hat die Variable PATH, welche mit /usr/sbin gesetzt wird, eine höhere Priorität als /usr/bin. Als Konsequenz startet mgaapplet urpmi.update ohne nach einer Berechtigung zur Ausführung zu fragen, wodurch die Ausführung fehlschlägt. Hierdurch wird keine Benachrichtigung zu vorhandenen Aktualisierungen angezeigt. Ein Workaround ist im Bugreport beschrieben.    −* Unter GNOME muss die [[#Applet Sichtbarkeit|Applet Sichtbarkeit]] aktiviert werden.+* Unter GNOME muss die [[#GNOME|Applet Sichtbarkeit]] aktiviert werden.     == Sicherheit == == Sicherheit == Psyca
Categorías: Wiki de Mageia

MGAA-2025-0020 - Updated postgresql15 & postgresql13 packages fix bug

Mageia Security - 24 Febrero, 2025 - 22:09
Publication date: 24 Feb 2025
Type: bugfix
Affected Mageia releases : 9
Description The updated packages fix a regression introduced by the fix for CVE-2025-1094 and a memory leak in pg_createsubscriber. References SRPMS 9/core
  • postgresql15-15.12-1.mga9
  • postgresql13-13.20-1.mga9

MGAA-2025-0019 - Updated guayadeque packages fix bugs

Mageia Security - 24 Febrero, 2025 - 22:09
Publication date: 24 Feb 2025
Type: bugfix
Affected Mageia releases : 9
Description - Crash when trying to create a tab for a Magnatune panel or a Jamendo panel - bug: playback was skipping after 20 or 30 minutes running - Remove the nonfunctional Jamendo feature (the Jamendo site has modified its access and is no longer reachable for any Music Player) References SRPMS 9/core
  • guayadeque-0.7.0-1.mga9

Mageia 9 Errata

Wiki Mageia - 24 Febrero, 2025 - 21:04

‎Various software: grisbi again

← Older revision Revision as of 20:04, 24 February 2025 (One intermediate revision by the same user not shown)Line 362: Line 362:     {{Bug|34028}} - '''gnome-calculator''' hang on start. '''WORKAROUND:''' Issue {{cmd|gsettings set org.gnome.calculator refresh-interval 0}} before starting it. Or use one of the alternatives available in our repositories: {{prog|galculator}}, {{prog|mate-calc}}, {{prog|kcalc}} or the less good looking {{prog|xcalc}}, or more text based like {{prog|qalculate-gtk}} / {{prog|qalculate-qt}} or {{prog|speedcrunch}}. {{Bug|34028}} - '''gnome-calculator''' hang on start. '''WORKAROUND:''' Issue {{cmd|gsettings set org.gnome.calculator refresh-interval 0}} before starting it. Or use one of the alternatives available in our repositories: {{prog|galculator}}, {{prog|mate-calc}}, {{prog|kcalc}} or the less good looking {{prog|xcalc}}, or more text based like {{prog|qalculate-gtk}} / {{prog|qalculate-qt}} or {{prog|speedcrunch}}.  +  +{{Bug|34029}} - '''grisbi''' We update grisbi to offer compatibility to users comming from other distributions that have the 3.0.4 version, but the 1st time wizard can't select custom folder for backups, please select it later in Edit -> Preferences     <br> <br> Katnatek
Categorías: Wiki de Mageia
Feed