Advisories ยป MGASA-2026-0402

Updated libssh2 packages fix security vulnerabilities

Publication date: 14 Sep 2026
Modification date: 14 Sep 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-66032 , CVE-2026-66033 , CVE-2026-66035

Description

Double-Free Heap Corruption via sftp_open(). (CVE-2026-66032)
Integer Underflow DoS via AES-GCM Cipher Negotiation. (CVE-2026-66033)
Heap Buffer Overflow via ETM Cipher Negotiation. (CVE-2026-66035)
                

References

SRPMS

10/core

9/core