MGASA-2026-0315

Source
https://advisories.mageia.org/MGASA-2026-0315.html
Import Source
https://advisories.mageia.org/MGASA-2026-0315.json
JSON Data
https://api.osv.dev/v1/vulns/MGASA-2026-0315
Upstream
  • CVE-2026-50538
Published
2026-08-03T18:47:23Z
Modified
2026-08-03T19:00:05.507881509Z
Summary
Updated libvncserver packages fix security vulnerabilities
Details

The updated packages fix security vulnerabilities: Heap Out-of-Bounds Read in HandleUltraZipBPP due to unchecked subrectangle count. (CVE-2026-32853) NULL pointer dereferences in httpd proxy handlers via malformed CONNECT/GET requests. (CVE-2026-32854) LibVNCClient Tight Gradient decoding allows malicious server-triggered heap/stack OOB writes. (CVE-2026-44988) Attacker-controlled heap out-of-bounds write in libvncclient Tight decoder. (CVE-2026-50538)

References
Credits

Affected packages

Mageia:10 / libvncserver

Package

Name
libvncserver
Purl
pkg:rpm/mageia/libvncserver?arch=source&distro=mageia-10

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
0.9.15-2.1.mga10

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0315.json"

Mageia:9 / libvncserver

Package

Name
libvncserver
Purl
pkg:rpm/mageia/libvncserver?arch=source&distro=mageia-9

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
0.9.14-1.1.mga9

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0315.json"