Advisories ยป MGASA-2026-0435

Updated cpio packages fix security vulnerabilities

Publication date: 23 Sep 2026
Modification date: 23 Sep 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-66484 , CVE-2026-66485 , CVE-2026-66486

Description

Path Traversal in GNU cpio. (CVE-2026-66484)
Uncontrolled Memory Allocation in GNU cpio. (CVE-2026-66485)
Improper Output Encoding in GNU cpio. (CVE-2026-66486)
                

References

SRPMS

10/core

9/core