Advisories ยป MGASA-2026-0471

Updated libxfont2 package fixes security vulnerabilities

Publication date: 08 Oct 2026
Modification date: 08 Oct 2026
Type: security
Affected Mageia releases : 10
CVE: CVE-2026-59679 , CVE-2026-44950

Description

fs_read_glyphs() heap buffer overflow via cumulative glyph data overflow
in libXfont2. (CVE-2026-44950)
fs_read_glyphs() heap OOB read/write via encoding array index mismatch
in libXfont2. (CVE-2026-59679)
                

References

SRPMS

10/core