Advisories ยป MGASA-2026-0299

Updated libnfs packages fix a security vulnerability

Publication date: 25 Jul 2026
Modification date: 25 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-53689

Description

The updated packages fix a security vulnerability:
libnfs through 6.0.2 before 55c18ea does not validate a string size,
leading to an integer overflow during a connection to a crafted NFS
server. This occurs in libnfs_zdr_string in lib/libnfs-zdr.c.
(CVE-2026-53689)
                

References

SRPMS

10/core

9/core