Release date:
2026-07-16 15:53:25 UTC
Description:
- CVE-2026-40467: fix use-after-free in do_getline_redir() in io.c (redir_exp dereferenced after being freed)
- CVE-2026-40553: fix stack buffer overflow in ftype() in the readdir extension (unbounded path concatenation before stat())
- CVE-2026-40469: fix integer overflow in do_sub() in builtin.c (64-bit overflow check on the result-buffer size prevents heap corruption in sub/gsub/gensub replacement expansion on 32-bit builds)
Updated packages:
-
gawk-5.1.0-6.el9.tuxcare.els2.x86_64.rpm
sha:f7a476258b8567dbe76636726a9825887ef5921770d85129404d670857080bb7
-
gawk-all-langpacks-5.1.0-6.el9.tuxcare.els2.x86_64.rpm
sha:d0d3b587a2a1530f8f9a1f67cfb0e7ac1ae4d05509ed7a2d5a35b372ce959719
-
gawk-devel-5.1.0-6.el9.tuxcare.els2.x86_64.rpm
sha:3fe889da8f85dbec1e613ddf7394e8036b77414fbcfc6e56508fa0bced605742
-
gawk-doc-5.1.0-6.el9.tuxcare.els2.noarch.rpm
sha:c86ee5d8df7055e64ca249a43112ffdf13a30514ee64ee96d693f8b2466b2fd1
Notes:
This page is generated automatically and has not been checked for errors. For clarification or
corrections please contact the
CloudLinux Packaging Team.