Advisories ยป MGASA-2026-0318

Updated perl-GD package fixes a security vulnerability

Publication date: 03 Aug 2026
Modification date: 03 Aug 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-11526

Description

The updated package fixes a security vulnerability:
GD versions before 2.86 for Perl allow OS command injection and file
overwrite via a 2-arg open() of filename arguments in _make_filehandle.
(CVE-2026-11526)
                

References

SRPMS

10/core

9/core