Advisories ยป MGASA-2026-0327

Updated python-starlette package fixes security vulnerabilities

Publication date: 09 Aug 2026
Modification date: 09 Aug 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2024-28849 , CVE-2025-62727 , CVE-2026-48710

Description

The updated package fixes security vulnerabilities:
Proxy-Authorization header kept across hosts. (CVE-2024-28849)
Starlette vulnerable to O(n^2) DoS via Range header merging in
starlette.responses.FileResponse. (CVE-2025-62727)
Security restriction bypass via malformed HTTP Host header.
(CVE-2026-48710)
                

References

SRPMS

10/core