Advisories ยป MGASA-2026-0313

Updated corosync and libqb packages fix security vulnerabilities

Publication date: 03 Aug 2026
Modification date: 03 Aug 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-35091 , CVE-2026-35092

Description

The updated packages fix security vulnerabilities:
Denial of service and information disclosure via crafted udp packet.
(CVE-2026-35091)
Denial of service via integer overflow in join message validation.
(CVE-2026-35092)
Additionally, libqb solves a missing runtime dependency on qb-blackbox.
                

References

SRPMS

10/core

9/core