Lector de Feeds

MGASA-2026-0281 - Updated python-nltk packages fix security vulnerability

Mageia Security - 20 Julio, 2026 - 20:06
Publication date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-54293 Description URL-Encoded Path Traversal in nltk.data.load() Allows Arbitrary Local File Read. (CVE-2026-54293) References SRPMS 10/core
  • python-nltk-3.9.4-1.1.mga10
9/core
  • python-nltk-3.9.4-1.1.mga9

MGASA-2026-0280 - Updated nilfs-utils packages fix security vulnerability

Mageia Security - 20 Julio, 2026 - 20:06
Publication date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-55392 Description Undefined Behavior and Out-of-Memory via Unvalidated s_log_block_size. (CVE-2026-55392) References SRPMS 10/core
  • nilfs-utils-2.2.11-3.1.mga10
9/core
  • nilfs-utils-2.2.9-1.1.mga9

MGASA-2026-0278 - Updated sqlite3 packages fix security vulnerabilities

Mageia Security - 20 Julio, 2026 - 20:06
Publication date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-11822 , CVE-2026-11824 Description The updated packages fix security vulnerabilities: SQLite before 3.53.2 Memory Corruption in FTS5 Extension. (CVE-2026-11822) SQLite before 3.53.2 Heap Buffer Overflow via FTS5 fts5ChunkIterate. (CVE-2026-11824) References SRPMS 10/core
  • sqlite3-3.51.3-1.1.mga10
9/core
  • sqlite3-3.40.1-1.9.mga9

MGASA-2026-0277 - Updated xmlstarlet package fixes a security vulnerability

Mageia Security - 20 Julio, 2026 - 20:06
Publication date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
Description The updated package fixes a security vulnerability: XML external entity vulnerability. References: https://lists.fedoraproject.org/archives/list/package-announce@lists.fed oraproject.org/message/KDR5XRMVBCDZ4HWDCGLKDVKGSCWACG33/ References SRPMS 10/core
  • xmlstarlet-1.6.1-12.1.mga10
9/core
  • xmlstarlet-1.6.1-9.1.mga9

MGASA-2026-0276 - Updated golang packages fix security vulnerabilities

Mageia Security - 20 Julio, 2026 - 20:06
Publication date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-42504 , CVE-2026-42507 , CVE-2026-27145 , CVE-2026-39822 , CVE-2026-42505 Description The updated packages fix security vulnerabilities: mime: quadratic complexity in WordDecoder.DecodeHeader. (CVE-2026-42504) net/textproto: arbitrary input are included in errors without any escaping. (CVE-2026-42507) crypto/x509: split candidate hostname only once. (CVE-2026-27145) os: Root escape via symlink plus trailing slash. (CVE-2026-39822) crypto/tls: Encrypted Client Hello privacy leak. (CVE-2026-42505) References SRPMS 10/core
  • golang-1.25.12-1.mga10
9/core
  • golang-1.25.12-1.mga9

MGASA-2026-0275 - Updated haveged package fixes a security vulnerability

Mageia Security - 20 Julio, 2026 - 20:06
Publication date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-41054 Description The updated package fixes a security vulnerability: Privilege escalation via command socket. (CVE-2026-41054) References SRPMS 10/core
  • haveged-1.9.21-2.mga10
9/core
  • haveged-1.9.21-2.mga9

MGASA-2026-0274 - Updated php packages fix a security vulnerability

Mageia Security - 20 Julio, 2026 - 20:06
Publication date: 20 Jul 2026
Type: security
Affected Mageia releases : 9
CVE: CVE-2026-14355 Description The updated php packages fix a security issue: Memory corruption (zend_mm_heap corrupted) in openssl_encrypt with AES-WRAP-PAD. (CVE-2026-14355) References SRPMS 9/core
  • php-8.2.32-1.mga9

MGASA-2026-0273 - Updated libssh2 packages fix security vulnerabilities

Mageia Security - 20 Julio, 2026 - 20:06
Publication date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2025-15661 , CVE-2026-7598 , CVE-2026-55199 , CVE-2026-55200 , CVE-2026-58050 , CVE-2026-58051 Description The updated packages fix security vulnerabilities: Heap Buffer Over-read via sftp_symlink() in sftp.c. (CVE-2025-15661) libssh2 userauth.c userauth_password integer overflow. (CVE-2026-7598) Pre-Authentication DoS via SSH_MSG_EXT_INFO Handler. (CVE-2026-55199) Out-of-Bounds Write via Unchecked packet_length in transport.c. (CVE-2026-55200) Integer Overflow in publickey Subsystem Attribute Allocation. (CVE-2026-58050) Free of Uninitialized Pointer in publickey List Cleanup. (CVE-2026-58051) References SRPMS 10/core
  • libssh2-1.11.1-2.1.mga10
9/core
  • libssh2-1.11.0-1.1.mga9

MGASA-2026-0272 - Updated perl-String-Util package fixes a security vulnerability

Mageia Security - 19 Julio, 2026 - 07:29
Publication date: 19 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-14895 Description The updated package fixes a security vulnerability: String::Util versions before 1.36 for Perl are susceptible to a regular expression denial of service. (CVE-2026-14895) References SRPMS 10/core
  • perl-String-Util-1.350.0-2.1.mga10
9/core
  • perl-String-Util-1.340.0-1.1.mga9

MGASA-2026-0271 - Updated clamav packages fix security vulnerabilities

Mageia Security - 19 Julio, 2026 - 07:29
Publication date: 19 Jul 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-20213 , CVE-2026-20214 , CVE-2026-20215 , CVE-2026-20216 , CVE-2026-20217 , CVE-2026-20243 , CVE-2026-20244 Description The updated packages fix security vulnerabilities: PE File Format Processing Out-of-Bounds Memory Corruption Vulnerability. (CVE-2026-20213) FSG File Format Processing Out-of-Bounds Memory Corruption Vulnerability. (CVE-2026-20214) 7Zip File Format Processing Out-of-Bounds Memory Corruption Vulnerability. (CVE-2026-20215) InstallShield File Format Processing Resource Exhaustion Vulnerability. (CVE-2026-20216) PESpin File Format Processing Out-of-Bounds Memory Corruption Vulnerability. (CVE-2026-20217) ALZ Archive Processing Denial of Service Vulnerability. (CVE-2026-20243) DMG File Processing Denial of Service Vulnerability. (CVE-2026-20244) References SRPMS 10/core
  • clamav-1.4.5-1.mga10

MGASA-2026-0270 - Updated erlang packages fix a security vulnerability

Mageia Security - 19 Julio, 2026 - 07:29
Publication date: 19 Jul 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-48855 Description The updated packages fix a security vulnerability: SFTP READLINK response leaks absolute backend filesystem path when root is configured. (CVE-2026-48855) References SRPMS 10/core
  • erlang-27.3.4.13-1.mga10

MGASA-2026-0269 - Updated perl-Mojolicious package fixes a security vulnerability

Mageia Security - 19 Julio, 2026 - 07:29
Publication date: 19 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-14803 Description The updated package fixes a security vulnerability: Mojo::JSON versions before 9.47 for Perl allow memory exhaustion via unbounded recursion in the pure-Perl decoder. (CVE-2026-14803) References SRPMS 10/core
  • perl-Mojolicious-9.420.0-1.1.mga10
9/core
  • perl-Mojolicious-9.310.0-1.1.mga9

MGASA-2026-0268 - Updated nmap packages fix a security vulnerability

Mageia Security - 19 Julio, 2026 - 07:29
Publication date: 19 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-58058 Description The updated packages fix a security vulnerability: Integer Underflow in IPv6 Extension Header Parsing. (CVE-2026-58058) References SRPMS 10/core
  • nmap-7.98-1.1.mga10
9/core
  • nmap-7.95-1.1.mga9

MGASA-2026-0267 - Updated perl-CSS-Minifier-XS package fixes a security vulnerability

Mageia Security - 19 Julio, 2026 - 07:29
Publication date: 19 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-13593 Description The updated package fixes a security vulnerability: CSS::Minifier::XS versions before 0.14 for Perl have a memory leak when the entire document is minified away. (CVE-2026-13593) References SRPMS 10/core
  • perl-CSS-Minifier-XS-0.150.0-1.mga10
9/core
  • perl-CSS-Minifier-XS-0.150.0-1.mga9

MGASA-2026-0266 - Updated perl-Bytes-Random-Secure package fixes a security vulnerability

Mageia Security - 19 Julio, 2026 - 07:29
Publication date: 19 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-11625 Description The updated package fixes a security vulnerability: Bytes::Random::Secure versions through 0.29 for Perl share internal state across forked processes. (CVE-2026-11625) References SRPMS 10/core
  • perl-Bytes-Random-Secure-0.290.0-7.1.mga10
9/core
  • perl-Bytes-Random-Secure-0.290.0-6.1.mga9

MGASA-2026-0265 - Updated rsync package fixes security vulnerabilities

Mageia Security - 19 Julio, 2026 - 00:55
Publication date: 18 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-29518 , CVE-2026-43617 , CVE-2026-43618 , CVE-2026-43619 , CVE-2026-43620 , CVE-2026-45232 Description The updated package fixes security vulnerabilities: Rsync < 3.4.3 TOCTOU Race Condition Allows Symlink-Based Arbitrary File Write. (CVE-2026-29518) Rsync < 3.4.3 Authorization Bypass via Hostname Resolution. (CVE-2026-43617) Rsync < 3.4.3 Integer Overflow Information Disclosure. (CVE-2026-43618) Rsync < 3.4.3 Symlink Race Condition via Path-Based Syscalls. (CVE-2026-43619) Rsync < 3.4.3 Out-of-Bounds Array Read via recv_files(). (CVE-2026-43620) Rsync < 3.4.3 Off-by-One Stack Write via HTTP Proxy. (CVE-2026-45232) References SRPMS 10/core
  • rsync-3.4.1-4.1.mga10
9/core
  • rsync-3.2.7-1.5.mga9

MGASA-2026-0264 - Updated perl-HTML-Parser packages fix security vulnerability

Mageia Security - 18 Julio, 2026 - 23:21
Publication date: 18 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-8829 Description HTML::Entities versions before 3.84 for Perl read freed heap memory in _decode_entities. (CVE-2026-8829) References SRPMS 10/core
  • perl-HTML-Parser-3.830.0-3.1.mga10
9/core
  • perl-HTML-Parser-3.810.0-1.1.mga9

MGASA-2026-0263 - Updated perl-Config-IniFiles package fixes a security vulnerability

Mageia Security - 18 Julio, 2026 - 23:21
Publication date: 18 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-11527 Description The updated package fixes a security vulnerability: Config::IniFiles versions before 3.001000 for Perl allow OS command injection and file overwrite via a 2-arg open() of the -file argument in _make_filehandle. (CVE-2026-11527) References SRPMS 10/core
  • perl-Config-IniFiles-3.0.3-3.1.mga10
9/core
  • perl-Config-IniFiles-3.0.3-2.1.mga9

MGASA-2026-0262 - Updated libidn packages fix security vulnerability

Mageia Security - 18 Julio, 2026 - 19:27
Publication date: 18 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-57053 Description GNU libidn before 1.44 is prone to out-of-bounds reads of uninitialized memory in the ToUnicode APIs because of mishandling in idna_to_unicode_internal. The affected code is not present in libidn2. (CVE-2026-57053) References SRPMS 10/core
  • libidn-1.43-2.1.mga10
9/core
  • libidn-1.41-2.1.mga9
Feed