Advisories ยป MGASA-2026-0437

Updated perl-Dancer2 packages fix a security vulnerability

Publication date: 23 Sep 2026
Modification date: 23 Sep 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-13577

Description

Dancer2 versions through 2.1.0 for Perl generate insecure session ids
when required CSPRNG modules are unavailable. (CVE-2026-13577)
                

References

SRPMS

10/core

9/core