MGASA-2026-0343

Source
https://advisories.mageia.org/MGASA-2026-0343.html
Import Source
https://advisories.mageia.org/MGASA-2026-0343.json
JSON Data
https://api.osv.dev/v1/vulns/MGASA-2026-0343
Upstream
  • CVE-2026-33630
  • CVE-2026-69184
  • CVE-2026-69186
Published
2026-08-31T16:22:02Z
Modified
2026-08-31T16:30:04.403545003Z
Summary
Updated c-ares packages fix security vulnerabilities
Details

Use-after-free / double-free in c-ares query-completion handling, remotely triggerable via ares_getaddrinfo() over TCP. (CVE-2026-33630) CPU-exhaustion denial of service via unbounded DNS name compression pointer chains. (CVE-2026-69184) Memory-amplification denial of service via unvalidated DNS header record counts. (CVE-2026-69186)

References
Credits

Affected packages

Mageia:10 / c-ares

Package

Name
c-ares
Purl
pkg:rpm/mageia/c-ares?arch=source&distro=mageia-10

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0Unknown introduced version / All previous versions are affected
Fixed
1.34.8-1.mga10

Ecosystem specific

{
    "section": "core"
}

Database specific

source
"https://advisories.mageia.org/MGASA-2026-0343.json"