Bug 35228 - webkit2 new version 2.50.6
Summary: webkit2 new version 2.50.6
Status: RESOLVED FIXED
Alias: None
Product: Mageia
Classification: Unclassified
Component: Security (show other bugs)
Version: 9
Hardware: All Linux
Priority: Normal normal
Target Milestone: ---
Assignee: QA Team
QA Contact: Sec team
URL:
Whiteboard: MGA9-64-OK,MGA9-32-OK
Keywords: advisory, validated_update
Depends on:
Blocks: 35229
  Show dependency treegraph
 
Reported: 2026-03-18 10:37 CET by Nicolas Salguero
Modified: 2026-03-24 18:54 CET (History)
4 users (show)

See Also:
Source RPM: webkit2-2.50.5-1.mga9.src.rpm
CVE: CVE-2025-43457, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20644, CVE-2026-20652, CVE-2026-20676
Status comment:
herman.viaene: test_passed_mga9_64+
j.alberto.vc: test_passed_mga9_32+


Attachments

Description Nicolas Salguero 2026-03-18 10:37:53 CET
That version is a bugfix release.

Reference: https://webkitgtk.org/2026/03/12/webkitgtk2.50.6-released.html
Nicolas Salguero 2026-03-18 10:39:11 CET

Source RPM: (none) => webkit2-2.50.5-1.mga10.src.rpm, webkit2-2.50.5-1.mga9.src.rpm
Flags: (none) => affects_mga9+
Assignee: bugsquad => nicolas.salguero
Whiteboard: (none) => MGA9TOO

Comment 1 Nicolas Salguero 2026-03-19 09:16:15 CET
For Cauldron, I asked for a freeze move.

QA Contact: (none) => security
Version: Cauldron => 9
Source RPM: webkit2-2.50.5-1.mga10.src.rpm, webkit2-2.50.5-1.mga9.src.rpm => webkit2-2.50.5-1.mga9.src.rpm
CVE: (none) => CVE-2023-43010, CVE-2025-31223, CVE-2025-31277, CVE-2025-43213, CVE-2025-43214, CVE-2025-43433, CVE-2025-43438, CVE-2025-43441, CVE-2025-43457, CVE-2025-43511, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20644, CVE-2026-20652, CVE-2026-20676
Whiteboard: MGA9TOO => (none)
Flags: affects_mga9+ => (none)
Component: RPM Packages => Security

Nicolas Salguero 2026-03-19 09:23:56 CET

Blocks: (none) => 35229

Comment 2 Nicolas Salguero 2026-03-20 08:18:06 CET
CVE-2023-43010, CVE-2025-31223, CVE-2025-31277, CVE-2025-43213, CVE-2025-43214, CVE-2025-43433, CVE-2025-43438, CVE-2025-43441, CVE-2025-43511, CVE-2026-20608 were already fixed in previous versions.

CVE: CVE-2023-43010, CVE-2025-31223, CVE-2025-31277, CVE-2025-43213, CVE-2025-43214, CVE-2025-43433, CVE-2025-43438, CVE-2025-43441, CVE-2025-43457, CVE-2025-43511, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20644, CVE-2026-20652, CVE-2026-20676 => CVE-2025-43457, CVE-2026-20635, CVE-2026-20636, CVE-2026-20644, CVE-2026-20652, CVE-2026-20676

Comment 3 Nicolas Salguero 2026-03-20 08:24:25 CET
In fact, CVE-2026-20608 is also fixed in 2.50.6.

Suggested advisory:
========================

The updated packages fix security vulnerabilities: CVE-2025-43457, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20644, CVE-2026-20652, CVE-2026-20676.

References:
https://webkitgtk.org/2026/03/12/webkitgtk2.50.6-released.html
https://webkitgtk.org/security/WSA-2026-0001.html
========================

Updated packages in core/updates_testing:
========================
lib(64)javascriptcore-gir4.0-2.50.6-1.mga9
lib(64)javascriptcore-gir4.1-2.50.6-1.mga9
lib(64)javascriptcore-gir6.0-2.50.6-1.mga9
lib(64)javascriptcoregtk4.0_18-2.50.6-1.mga9
lib(64)javascriptcoregtk4.1_0-2.50.6-1.mga9
lib(64)javascriptcoregtk6.0_1-2.50.6-1.mga9
lib(64)webkit2gtk-gir4.0-2.50.6-1.mga9
lib(64)webkit2gtk-gir4.1-2.50.6-1.mga9
lib(64)webkit2gtk4.0-devel-2.50.6-1.mga9
lib(64)webkit2gtk4.0_37-2.50.6-1.mga9
lib(64)webkit2gtk4.1-devel-2.50.6-1.mga9
lib(64)webkit2gtk4.1_0-2.50.6-1.mga9
lib(64)webkitgtk-gir6.0-2.50.6-1.mga9
lib(64)webkitgtk6.0-devel-2.50.6-1.mga9
lib(64)webkitgtk6.0_4-2.50.6-1.mga9
webkit2-driver-2.50.6-1.mga9
webkit2gtk4.0-2.50.6-1.mga9
webkit2gtk4.0-jsc-2.50.6-1.mga9
webkit2gtk4.1-2.50.6-1.mga9
webkit2gtk4.1-jsc-2.50.6-1.mga9
webkitgtk6.0-2.50.6-1.mga9
webkitgtk6.0-jsc-2.50.6-1.mga9

from SRPM:
webkit2-2.50.6-1.mga9.src.rpm

Assignee: nicolas.salguero => qa-bugs
Status: NEW => ASSIGNED
CVE: CVE-2025-43457, CVE-2026-20635, CVE-2026-20636, CVE-2026-20644, CVE-2026-20652, CVE-2026-20676 => CVE-2025-43457, CVE-2026-20608, CVE-2026-20635, CVE-2026-20636, CVE-2026-20644, CVE-2026-20652, CVE-2026-20676

Comment 4 Herman Viaene 2026-03-20 14:51:30 CET
MGA9-64 server Plasma Wayland on Compaq H000SB.
No installation issues.
Ref bug 35144
$ zenity --calendar
19/03/26
Jumped around in MCC as test,opened a 12page pdf.
All works OK.

Flags: (none) => test_passed_mga9_64+
CC: (none) => herman.viaene
Whiteboard: (none) => MGA9-64-OK

katnatek 2026-03-20 19:06:04 CET

Keywords: (none) => advisory

Comment 5 katnatek 2026-03-22 19:21:20 CET
RH i586

Install with kwin packages
installing libjavascriptcore-gir4.1-2.50.6-1.mga9.i586.rpm libjavascriptcore-gir4.0-2.50.6-1.mga9.i586.rpm libkwineffects14-5.27.10-1.4.mga9.i586.rpm libwebkit2gtk-gir4.0-2.50.6-1.mga9.i586.rpm libjavascriptcoregtk4.0_18-2.50.6-1.mga9.i586.rpm webkit2-driver-2.50.6-1.mga9.i586.rpm kwin-common-5.27.10-1.4.mga9.i586.rpm libwebkit2gtk4.1_0-2.50.6-1.mga9.i586.rpm libwebkit2gtk-gir4.1-2.50.6-1.mga9.i586.rpm libjavascriptcoregtk6.0_1-2.50.6-1.mga9.i586.rpm webkit2gtk4.0-2.50.6-1.mga9.i586.rpm libwebkit2gtk4.0_37-2.50.6-1.mga9.i586.rpm libjavascriptcoregtk4.1_0-2.50.6-1.mga9.i586.rpm libkcmkwincommon5-5.27.10-1.4.mga9.i586.rpm kwin-5.27.10-1.4.mga9.i586.rpm webkit2gtk4.1-2.50.6-1.mga9.i586.rpm libwebkitgtk6.0_4-2.50.6-1.mga9.i586.rpm libkwin5-5.27.10-1.4.mga9.i586.rpm webkitgtk6.0-2.50.6-1.mga9.i586.rpm kwin-x11-5.27.10-1.4.mga9.i586.rpm libkwinglutils14-5.27.10-1.4.mga9.i586.rpm from //home/katnatek/qa-testing/i586
Preparing...                     #######################################################################################
     1/21: libjavascriptcoregtk4.1_0
                                 #######################################################################################
     2/21: libjavascriptcoregtk4.0_18
                                 #######################################################################################
     3/21: libkwinglutils14      #######################################################################################
     4/21: libkwineffects14      #######################################################################################
     5/21: webkit2-driver        #######################################################################################
     6/21: libkwin5              #######################################################################################
     7/21: libjavascriptcoregtk6.0_1
                                 #######################################################################################
     8/21: libjavascriptcore-gir4.0
                                 #######################################################################################
     9/21: libjavascriptcore-gir4.1
                                 #######################################################################################
    10/21: libwebkitgtk6.0_4     #######################################################################################
    11/21: webkitgtk6.0          #######################################################################################
    12/21: webkit2gtk4.0         #######################################################################################
    13/21: libwebkit2gtk4.0_37   #######################################################################################
    14/21: libwebkit2gtk4.1_0    #######################################################################################
    15/21: webkit2gtk4.1         #######################################################################################
    16/21: libkcmkwincommon5     #######################################################################################
    17/21: libwebkit2gtk-gir4.1  #######################################################################################
    18/21: libwebkit2gtk-gir4.0  #######################################################################################
    19/21: kwin-common           #######################################################################################
    20/21: kwin-x11              #######################################################################################
    21/21: kwin                  #######################################################################################
     1/20: removing kwin-5.27.10-1.2.mga9.i586
                                 #######################################################################################
     2/20: removing libwebkit2gtk-gir4.1-2.50.5-1.mga9.i586
                                 #######################################################################################
     3/20: removing libwebkit2gtk-gir4.0-2.50.5-1.mga9.i586
                                 #######################################################################################
     4/20: removing kwin-common-5.27.10-1.2.mga9.i586
                                 #######################################################################################
     5/20: removing webkit2gtk4.0-2.50.5-1.mga9.i586
                                 #######################################################################################
     6/20: removing libkwin5-5.27.10-1.2.mga9.i586
                                 #######################################################################################
     7/20: removing libjavascriptcore-gir4.0-2.50.5-1.mga9.i586
                                 #######################################################################################
     8/20: removing libwebkit2gtk4.1_0-2.50.5-1.mga9.i586
                                 #######################################################################################
     9/20: removing webkit2gtk4.1-2.50.5-1.mga9.i586
                                 #######################################################################################
    10/20: removing libjavascriptcore-gir4.1-2.50.5-1.mga9.i586
                                 #######################################################################################
    11/20: removing libwebkitgtk6.0_4-2.50.5-1.mga9.i586
                                 #######################################################################################
    12/20: removing webkitgtk6.0-2.50.5-1.mga9.i586
                                 #######################################################################################
    13/20: removing libkwineffects14-5.27.10-1.2.mga9.i586
                                 #######################################################################################
    14/20: removing libwebkit2gtk4.0_37-2.50.5-1.mga9.i586
                                 #######################################################################################
    15/20: removing libjavascriptcoregtk4.0_18-2.50.5-1.mga9.i586
                                 #######################################################################################
    16/20: removing libkwinglutils14-5.27.10-1.2.mga9.i586
                                 #######################################################################################
    17/20: removing libjavascriptcoregtk6.0_1-2.50.5-1.mga9.i586
                                 #######################################################################################
    18/20: removing webkit2-driver-2.50.5-1.mga9.i586
                                 #######################################################################################
    19/20: removing libjavascriptcoregtk4.1_0-2.50.5-1.mga9.i586
                                 #######################################################################################
    20/20: removing libkcmkwincommon5-5.27.10-1.2.mga9.i586
                                 #######################################################################################

epiphany OK
mcc ok
poedit OK, still with the semi crash
katnatek 2026-03-22 19:26:21 CET

Whiteboard: MGA9-64-OK => MGA9-64-OK,MGA9-32-OK
Flags: (none) => test_passed_mga9_32+

Comment 6 Thomas Andrews 2026-03-22 21:48:20 CET
Validating.

CC: (none) => andrewsfarm, sysadmin-bugs
Keywords: (none) => validated_update

Comment 7 Morgan Leijström 2026-03-23 19:26:56 CET
x86_64 Works on my wokstation and Thinkpad T510 for a few hours and days.

CC: (none) => fri

Comment 8 Mageia Robot 2026-03-24 18:54:32 CET
An update for this issue has been pushed to the Mageia Updates repository.

https://advisories.mageia.org/MGASA-2026-0064.html

Status: ASSIGNED => RESOLVED
Resolution: (none) => FIXED


Note You need to log in before you can comment on or make changes to this bug.