Advisories ยป MGASA-2026-0343

Updated c-ares packages fix security vulnerabilities

Publication date: 31 Aug 2026
Modification date: 31 Aug 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-33630 , CVE-2026-69184 , CVE-2026-69186

Description

Use-after-free / double-free in c-ares query-completion handling,
remotely triggerable via ares_getaddrinfo() over TCP. (CVE-2026-33630)
CPU-exhaustion denial of service via unbounded DNS name compression
pointer chains. (CVE-2026-69184)
Memory-amplification denial of service via unvalidated DNS header record
counts. (CVE-2026-69186)
                

References

SRPMS

10/core