Advisories ยป MGASA-2026-0338

Updated avahi packages fix security vulnerabilities

Publication date: 27 Aug 2026
Modification date: 27 Aug 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2025-59529 , CVE-2026-24401 , CVE-2026-34933

Description

Simple protocol server ignores accepts unlimited connections and logs
failures without limit. (CVE-2025-59529)
Avahi has Uncontrolled Recursion in lookup_handle_cname function.
(CVE-2026-24401)
Reachable assertion in `transport_flags_from_domain()` via conflicting
publish flags crashes avahi-daemon. (CVE-2026-34933)
                

References

SRPMS

10/core

9/core