MGASA-2026-0292

Source
https://advisories.mageia.org/MGASA-2026-0292.html
Import Source
https://advisories.mageia.org/MGASA-2026-0292.json
JSON Data
https://api.osv.dev/v1/vulns/MGASA-2026-0292
Upstream
Published
2026-07-24T03:58:12Z
Modified
2026-07-24T04:00:06.286068934Z
Summary
Updated lrzip package fixes security vulnerabilities
Details

The updated package fixes security vulnerabilities: ckolivas lrzip stream.c lzmadecompressbuf use after free. (CVE-2025-15570) ckolivas lrzip strtoll.c GI__strtollinternal null pointer dereference. (CVE-2025-9396)

References
Credits

Affected packages

Mageia:10 / lrzip

Package

Name
lrzip
Purl
pkg:rpm/mageia/lrzip?arch=source&distro=mageia-10

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
0.660-1.mga10

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0292.json"