MGASA-2026-0273

Source
https://advisories.mageia.org/MGASA-2026-0273.html
Import Source
https://advisories.mageia.org/MGASA-2026-0273.json
JSON Data
https://api.osv.dev/v1/vulns/MGASA-2026-0273
Upstream
Published
2026-07-20T19:06:32Z
Modified
2026-07-20T19:20:56.035464062Z
Summary
Updated libssh2 packages fix security vulnerabilities
Details

The updated packages fix security vulnerabilities: Heap Buffer Over-read via sftpsymlink() in sftp.c. (CVE-2025-15661) libssh2 userauth.c userauthpassword integer overflow. (CVE-2026-7598) Pre-Authentication DoS via SSHMSGEXTINFO Handler. (CVE-2026-55199) Out-of-Bounds Write via Unchecked packetlength in transport.c. (CVE-2026-55200) Integer Overflow in publickey Subsystem Attribute Allocation. (CVE-2026-58050) Free of Uninitialized Pointer in publickey List Cleanup. (CVE-2026-58051)

References
Credits

Affected packages

Mageia:10 / libssh2

Package

Name
libssh2
Purl
pkg:rpm/mageia/libssh2?arch=source&distro=mageia-10

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
1.11.1-2.1.mga10

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0273.json"

Mageia:9 / libssh2

Package

Name
libssh2
Purl
pkg:rpm/mageia/libssh2?arch=source&distro=mageia-9

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
1.11.0-1.1.mga9

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0273.json"