Advisories ยป MGASA-2026-0384

Updated spice-vdagent packages fix security vulnerabilities

Publication date: 09 Sep 2026
Modification date: 09 Sep 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-57965 , CVE-2026-57966

Description

Integer overflow in udscs_write() leading to heap buffer overflow.
(CVE-2026-57965)
Path traversal in file transfer via unsanitized filename.
(CVE-2026-57966)
                

References

SRPMS

10/core

9/core