Advisories ยป MGASA-2026-0276

Updated golang packages fix security vulnerabilities

Publication date: 20 Jul 2026
Modification date: 20 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-42504 , CVE-2026-42507 , CVE-2026-27145 , CVE-2026-39822 , CVE-2026-42505

Description

The updated packages fix security vulnerabilities:
mime: quadratic complexity in WordDecoder.DecodeHeader. (CVE-2026-42504)
net/textproto: arbitrary input are included in errors without any
escaping. (CVE-2026-42507)
crypto/x509: split candidate hostname only once. (CVE-2026-27145)
os: Root escape via symlink plus trailing slash. (CVE-2026-39822)
crypto/tls: Encrypted Client Hello privacy leak. (CVE-2026-42505)
                

References

SRPMS

10/core

9/core