Advisories ยป MGASA-2026-0273

Updated libssh2 packages fix security vulnerabilities

Publication date: 20 Jul 2026
Modification date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2025-15661 , CVE-2026-7598 , CVE-2026-55199 , CVE-2026-55200 , CVE-2026-58050 , CVE-2026-58051

Description

The updated packages fix security vulnerabilities:
Heap Buffer Over-read via sftp_symlink() in sftp.c. (CVE-2025-15661)
libssh2 userauth.c userauth_password integer overflow. (CVE-2026-7598)
Pre-Authentication DoS via SSH_MSG_EXT_INFO Handler. (CVE-2026-55199)
Out-of-Bounds Write via Unchecked packet_length in transport.c.
(CVE-2026-55200)
Integer Overflow in publickey Subsystem Attribute Allocation.
(CVE-2026-58050)
Free of Uninitialized Pointer in publickey List Cleanup.
(CVE-2026-58051)
                

References

SRPMS

10/core

9/core