Updated cpio packages fix security vulnerabilities
Publication date: 23 Sep 2026Modification date: 23 Sep 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-66484 , CVE-2026-66485 , CVE-2026-66486
Description
Path Traversal in GNU cpio. (CVE-2026-66484)
Uncontrolled Memory Allocation in GNU cpio. (CVE-2026-66485)
Improper Output Encoding in GNU cpio. (CVE-2026-66486)
References
SRPMS
10/core
- cpio-2.15-3.1.mga10
9/core
- cpio-2.14-1.1.mga9