Advisories ยป MGASA-2026-0379

Updated exiv2 package fixes security vulnerabilities

Publication date: 07 Sep 2026
Modification date: 07 Sep 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-68546 , CVE-2026-68547 , CVE-2026-49275

Description

Heap out-of-bounds write in RemoteIo when reading from a malicious
remote server (WebReady/Curl builds). (CVE-2026-68546)
Heap out-of-bounds read in RemoteIo when reading block-aligned remote
CRW files. (CVE-2026-68547)
Out of bounds read in CrwMap::decodeBasic. (CVE-2026-49275)
                

References

SRPMS

10/core