Updated avahi packages fix security vulnerabilities
Publication date: 27 Aug 2026Modification date: 27 Aug 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2025-59529 , CVE-2026-24401 , CVE-2026-34933
Description
Simple protocol server ignores accepts unlimited connections and logs
failures without limit. (CVE-2025-59529)
Avahi has Uncontrolled Recursion in lookup_handle_cname function.
(CVE-2026-24401)
Reachable assertion in `transport_flags_from_domain()` via conflicting
publish flags crashes avahi-daemon. (CVE-2026-34933)
References
- https://bugs.mageia.org/show_bug.cgi?id=35044
- https://www.openwall.com/lists/oss-security/2025/12/19/1
- https://www.openwall.com/lists/oss-security/2026/04/11/9
- https://github.com/avahi/avahi/security/advisories/GHSA-w65r-6gxh-vhvc
- https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/LK4OWC4GTD6XELDD5SALQ5NAKJF2JEJ3/
- https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/QRADPW6Z7LALOMFKDKQVKGWAXCKCS226/
- https://www.cve.org/CVERecord?id=CVE-2025-59529
- https://www.cve.org/CVERecord?id=CVE-2026-24401
- https://www.cve.org/CVERecord?id=CVE-2026-34933
SRPMS
10/core
- avahi-0.8-18.1.mga10
9/core
- avahi-0.8-10.4.mga9