Advisories ยป MGASA-2026-0443

Updated pipewire packages fix security vulnerabilities

Publication date: 23 Sep 2026
Modification date: 23 Sep 2026
Type: security
Affected Mageia releases : 10 , 9
CVE: CVE-2026-14324 , CVE-2026-14330

Description

RAOP module accepts unbounded Content-Length values and does not check
the pw_array_add() return. (CVE-2026-14324)
Multiple unbounded alloca() calls in the PulseAudio protocol server.
(CVE-2026-14330)
                

References

SRPMS

10/core

9/core