Mageia alert MGASA-2026-0262 (libidn)
| From: | Mageia Updates <updates-announce@ml.mageia.org> | |
| To: | updates-announce@ml.mageia.org | |
| Subject: | [updates-announce] MGASA-2026-0262: Updated libidn packages fix security vulnerability | |
| Date: | Sat, 18 Jul 2026 20:27:53 +0200 | |
| Message-ID: | <20260718182753.C4C61A0E97@duvel.mageia.org> | |
| Archive-link: | Article |
MGASA-2026-0262 - Updated libidn packages fix security vulnerability Publication date: 18 Jul 2026 URL: https://advisories.mageia.org/MGASA-2026-0262.html Type: security Affected Mageia releases: 10, 9 CVE: CVE-2026-57053 Description: GNU libidn before 1.44 is prone to out-of-bounds reads of uninitialized memory in the ToUnicode APIs because of mishandling in idna_to_unicode_internal. The affected code is not present in libidn2. (CVE-2026-57053) References: - https://bugs.mageia.org/show_bug.cgi?id=35726 - http://www.slackware.com/security/viewer.php?l=slackware-... - https://lists.gnu.org/archive/html/help-libidn/2026-05/ms... - https://lists.gnu.org/archive/html/help-libidn/2025-06/ms... - https://ubuntu.com/security/notices/USN-8521-1 - https://www.cve.org/CVERecord?id=CVE-2026-57053 SRPMS: - 10/core/libidn-1.43-2.1.mga10 - 9/core/libidn-1.41-2.1.mga9
