Updated nghttp2 packages fix a security vulnerability
Publication date: 30 Jul 2026Modification date: 30 Jul 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-58055
Description
The updated packages fix a security vulnerability:
HTTP Request/Response Smuggling via Upgrade Request with Content-Length.
(CVE-2026-58055)
References
SRPMS
10/core
- nghttp2-1.68.1-2.1.mga10
9/core
- nghttp2-1.61.0-1.2.mga9