Advisories ยป MGASA-2026-0309

Updated nghttp2 packages fix a security vulnerability

Publication date: 30 Jul 2026
Modification date: 30 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-58055

Description

The updated packages fix a security vulnerability:
HTTP Request/Response Smuggling via Upgrade Request with Content-Length.
(CVE-2026-58055)
                

References

SRPMS

10/core

9/core