Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Mehrere Probleme in libssh (SUSE)

Дата публикации: 30-07-2026 16:08:36



Основное содержимое страницы с новостью.

--===============9200994784183848006==
Content-Type: text/plain; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit

# Security update for libssh

Announcement ID: SUSE-SU-2026:22956-1
Release Date: 2026-07-25T17:18:11Z
Rating: moderate
References:

* bsc#1272162
* bsc#1272164
* bsc#1272165
* bsc#1272166
* bsc#1272167
* bsc#1272168
* bsc#1272169
* bsc#1272170
* bsc#1272171
* jsc#PED-15815

Cross-References:

* CVE-2026-15370
* CVE-2026-59843
* CVE-2026-59844
* CVE-2026-59845
* CVE-2026-59846
* CVE-2026-59847
* CVE-2026-59848
* CVE-2026-59849
* CVE-2026-59850

CVSS scores:

* CVE-2026-15370 ( SUSE ): 5.4
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
* CVE-2026-15370 ( SUSE ): 6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
* CVE-2026-15370 ( NVD ): 6.7 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
* CVE-2026-59843 ( SUSE ): 7.1
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
* CVE-2026-59843 ( SUSE ): 6.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
* CVE-2026-59843 ( NVD ): 6.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
* CVE-2026-59844 ( SUSE ): 7.1
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
* CVE-2026-59844 ( SUSE ): 6.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
* CVE-2026-59844 ( NVD ): 6.5 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
* CVE-2026-59845 ( SUSE ): 8.2
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
* CVE-2026-59845 ( SUSE ): 6.5 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
* CVE-2026-59845 ( NVD ): 5.3 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:N/A:H
* CVE-2026-59846 ( SUSE ): 2.4
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
* CVE-2026-59846 ( SUSE ): 3.9 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
* CVE-2026-59846 ( NVD ): 3.9 CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
* CVE-2026-59847 ( SUSE ): 8.3
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
* CVE-2026-59847 ( SUSE ): 6.5 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L
* CVE-2026-59847 ( NVD ): 5.9 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
* CVE-2026-59848 ( SUSE ): 6.3
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
* CVE-2026-59848 ( SUSE ): 3.7 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L
* CVE-2026-59848 ( NVD ): 5.3 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
* CVE-2026-59849 ( SUSE ): 2.3
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
* CVE-2026-59849 ( SUSE ): 3.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
* CVE-2026-59849 ( NVD ): 3.1 CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L
* CVE-2026-59850 ( SUSE ): 5.3
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
* CVE-2026-59850 ( SUSE ): 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
* CVE-2026-59850 ( NVD ): 4.3 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Affected Products:

* SUSE Linux Enterprise Server 16.0
* SUSE Linux Enterprise Server for SAP applications 16.0

An update that solves nine vulnerabilities and contains one feature can now be
installed.

## Description:

This update for libssh fixes the following issues:

* CVE-2026-15370: stack buffer overflow in SFTP server longname construction
(bsc#1272162).
* CVE-2026-59843: denial of service via zero advertised channel packet size
(bsc#1272164).
* CVE-2026-59844: denial of service via oversized SFTP read length
(bsc#1272165).
* CVE-2026-59845: denial of service via unchecked ProxyCommand fork() failure
(bsc#1272166).
* CVE-2026-59846: information disclosure via ProxyCommand %r username
expansion (bsc#1272167).
* CVE-2026-59847: integrity downgrade via OpenSSL AES-GCM tag verification
(bsc#1272168).
* CVE-2026-59848: denial of service via SFTP responses with unknown request
IDs (bsc#1272169).
* CVE-2026-59849: denial of service via automatic certificate authentication
loop (bsc#1272170).
* CVE-2026-59850: use-after-free via data callbacks on closed channels
(bsc#1272171).

Changes for libssh:

* Update to 0.11.5:

* Zero-initialize every ssh_string

* Fix compatibility with C23 / gcc16
* Fix multiple memory leaks, null checks, and error checks
* Validate peer public key in DH key exchange
* Avoid remote window overflow
* Avoid off-by-one overflow during kbdint authentication
* Avoid logging uninitialized sequence numbers
* Avoid double conversion of SFTP version number
* Send correct SFTP server version number
* Avoid handling repeated SFTP INIT messages
* Harmonize return values from SFTP server callbacks

* Update %suse_version checks for SLES 16.x (jsc#PED-15815)

## Patch Instructions:

To install this SUSE update use the SUSE recommended installation methods like
YaST online_update or "zypper patch".
Alternatively you can run the command listed for your product:

* SUSE Linux Enterprise Server 16.0
zypper in -t patch SUSE-SLES-16.0-1349=1

* SUSE Linux Enterprise Server for SAP applications 16.0
zypper in -t patch SUSE-SLES-16.0-1349=1

## Package List:

* SUSE Linux Enterprise Server 16.0 (aarch64 ppc64le s390x x86_64)
* libssh4-debuginfo-0.11.5-160000.1.1
* libssh4-0.11.5-160000.1.1
* libssh-devel-0.11.5-160000.1.1
* libssh-debugsource-0.11.5-160000.1.1
* SUSE Linux Enterprise Server 16.0 (noarch)
* libssh-config-0.11.5-160000.1.1
* SUSE Linux Enterprise Server for SAP applications 16.0 (ppc64le x86_64)
* libssh-debugsource-0.11.5-160000.1.1
* libssh4-debuginfo-0.11.5-160000.1.1
* libssh4-0.11.5-160000.1.1
* libssh-devel-0.11.5-160000.1.1
* SUSE Linux Enterprise Server for SAP applications 16.0 (noarch)
* libssh-config-0.11.5-160000.1.1

## References:

* https://www.suse.com/security/cve/CVE-2026-15370.html
* https://www.suse.com/security/cve/CVE-2026-59843.html
* https://www.suse.com/security/cve/CVE-2026-59844.html
* https://www.suse.com/security/cve/CVE-2026-59845.html
* https://www.suse.com/security/cve/CVE-2026-59846.html
* https://www.suse.com/security/cve/CVE-2026-59847.html
* https://www.suse.com/security/cve/CVE-2026-59848.html
* https://www.suse.com/security/cve/CVE-2026-59849.html
* https://www.suse.com/security/cve/CVE-2026-59850.html
* https://bugzilla.suse.com/show_bug.cgi?id=1272162
* https://bugzilla.suse.com/show_bug.cgi?id=1272164
* https://bugzilla.suse.com/show_bug.cgi?id=1272165
* https://bugzilla.suse.com/show_bug.cgi?id=1272166
* https://bugzilla.suse.com/show_bug.cgi?id=1272167
* https://bugzilla.suse.com/show_bug.cgi?id=1272168
* https://bugzilla.suse.com/show_bug.cgi?id=1272169
* https://bugzilla.suse.com/show_bug.cgi?id=1272170
* https://bugzilla.suse.com/show_bug.cgi?id=1272171
* https://jira.suse.com/browse/PED-15815

--===============9200994784183848006==
Content-Type: text/html; charset="utf-8"
MIME-Version: 1.0
Content-Transfer-Encoding: 7bit

<div class="container">
<h1>Security update for libssh</h1>

<table class="table table-striped table-bordered">
<tbody>
<tr>
<th>Announcement ID:</th>
<td>SUSE-SU-2026:22956-1</td>
</tr>
<tr>
<th>Release Date:</th>
<td>2026-07-25T17:18:11Z</td>
</tr>

<tr>
<th>Rating:</th>
<td>moderate</td>
</tr>
<tr>
<th>References:</th>
<td>
<ul>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272162">bsc#1272162</a>
</li>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272164">bsc#1272164</a>
</li>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272165">bsc#1272165</a>
</li>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272166">bsc#1272166</a>
</li>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272167">bsc#1272167</a>
</li>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272168">bsc#1272168</a>
</li>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272169">bsc#1272169</a>
</li>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272170">bsc#1272170</a>
</li>

<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272171">bsc#1272171</a>
</li>

<li style="display: inline;">
<a href="https://jira.suse.com/browse/PED-15815">jsc#PED-15815</a>
</li>

</ul>
</td>
</tr>

<tr>
<th>
Cross-References:
</th>
<td>
<ul>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-15370.html">CVE-2026-15370</a>
</li>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-59843.html">CVE-2026-59843</a>
</li>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-59844.html">CVE-2026-59844</a>
</li>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-59845.html">CVE-2026-59845</a>
</li>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-59846.html">CVE-2026-59846</a>
</li>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-59847.html">CVE-2026-59847</a>
</li>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-59848.html">CVE-2026-59848</a>
</li>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-59849.html">CVE-2026-59849</a>
</li>

<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2026-59850.html">CVE-2026-59850</a>
</li>

</ul>
</td>
</tr>
<tr>
<th>CVSS scores:</th>
<td>
<ul class="list-group">

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-15370</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">5.4</span>
<span
class="cvss-vector">CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-15370</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">6.7</span>
<span
class="cvss-vector">CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-15370</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">6.7</span>
<span
class="cvss-vector">CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59843</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">7.1</span>
<span
class="cvss-vector">CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59843</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">6.5</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59843</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">6.5</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59844</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">7.1</span>
<span
class="cvss-vector">CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59844</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">6.5</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59844</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">6.5</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59845</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">8.2</span>
<span
class="cvss-vector">CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59845</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">6.5</span>
<span
class="cvss-vector">CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59845</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">5.3</span>
<span
class="cvss-vector">CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:N/I:N/A:H</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59846</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">2.4</span>
<span
class="cvss-vector">CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59846</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">3.9</span>
<span
class="cvss-vector">CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59846</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">3.9</span>
<span
class="cvss-vector">CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59847</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">8.3</span>
<span
class="cvss-vector">CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59847</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">6.5</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:L</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59847</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">5.9</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59848</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">6.3</span>
<span
class="cvss-vector">CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59848</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">3.7</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:L</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59848</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">5.3</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59849</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">2.3</span>
<span
class="cvss-vector">CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59849</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">3.1</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59849</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">3.1</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59850</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">5.3</span>
<span
class="cvss-vector">CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59850</span>
<span class="cvss-source">
(

SUSE

):
</span>
<span
class="cvss-score">4.3</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L</span>
</li>

<li class="list-group-item">
<span
class="cvss-reference">CVE-2026-59850</span>
<span class="cvss-source">
(

NVD

):
</span>
<span
class="cvss-score">4.3</span>
<span
class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L</span>
</li>

</ul>
</td>
</tr>

<tr>
<th>Affected Products:</th>
<td>
<ul class="list-group">

<li class="list-group-item">SUSE Linux
Enterprise Server 16.0</li>

<li class="list-group-item">SUSE Linux
Enterprise Server for SAP applications 16.0</li>

</ul>
</td>
</tr>
</tbody>
</table>

<p>An update that solves nine vulnerabilities and contains one
feature can now be installed.</p>

<h2>Description:</h2>

<p>This update for libssh fixes the following issues:</p>
<ul>
<li>CVE-2026-15370: stack buffer overflow in SFTP server longname
construction (bsc#1272162).</li>
<li>CVE-2026-59843: denial of service via zero advertised channel packet
size (bsc#1272164).</li>
<li>CVE-2026-59844: denial of service via oversized SFTP read length
(bsc#1272165).</li>
<li>CVE-2026-59845: denial of service via unchecked ProxyCommand fork()
failure (bsc#1272166).</li>
<li>CVE-2026-59846: information disclosure via ProxyCommand %r username
expansion (bsc#1272167).</li>
<li>CVE-2026-59847: integrity downgrade via OpenSSL AES-GCM tag
verification (bsc#1272168).</li>
<li>CVE-2026-59848: denial of service via SFTP responses with unknown
request IDs (bsc#1272169).</li>
<li>CVE-2026-59849: denial of service via automatic certificate
authentication loop (bsc#1272170).</li>
<li>CVE-2026-59850: use-after-free via data callbacks on closed channels
(bsc#1272171).</li>
</ul>
<p>Changes for libssh:</p>
<ul>
<li>
<p>Update to 0.11.5:</p>
</li>
<li>
<p>Zero-initialize every ssh_string</p>
</li>
<li>Fix compatibility with C23 / gcc16</li>
<li>Fix multiple memory leaks, null checks, and error checks</li>
<li>Validate peer public key in DH key exchange</li>
<li>Avoid remote window overflow</li>
<li>Avoid off-by-one overflow during kbdint authentication</li>
<li>Avoid logging uninitialized sequence numbers</li>
<li>Avoid double conversion of SFTP version number</li>
<li>Send correct SFTP server version number</li>
<li>Avoid handling repeated SFTP INIT messages</li>
<li>
<p>Harmonize return values from SFTP server callbacks</p>
</li>
<li>
<p>Update %suse_version checks for SLES 16.x (jsc#PED-15815)</p>
</li>
</ul>

<h2>Patch Instructions:</h2>
<p>
To install this SUSE update use the SUSE recommended
installation methods like YaST online_update or "zypper
patch".<br/>

Alternatively you can run the command listed for your product:
</p>
<ul class="list-group">

<li class="list-group-item">
SUSE Linux Enterprise Server 16.0

<br/>
<code>zypper in -t patch
SUSE-SLES-16.0-1349=1</code>

</li>

<li class="list-group-item">
SUSE Linux Enterprise Server for SAP applications 16.0

<br/>
<code>zypper in -t patch
SUSE-SLES-16.0-1349=1</code>

</li>

</ul>

<h2>Package List:</h2>
<ul>

<li>
SUSE Linux Enterprise Server 16.0 (aarch64 ppc64le s390x
x86_64)
<ul>

<li>libssh4-debuginfo-0.11.5-160000.1.1</li>

<li>libssh4-0.11.5-160000.1.1</li>

<li>libssh-devel-0.11.5-160000.1.1</li>

<li>libssh-debugsource-0.11.5-160000.1.1</li>

</ul>
</li>

<li>
SUSE Linux Enterprise Server 16.0 (noarch)
<ul>

<li>libssh-config-0.11.5-160000.1.1</li>

</ul>
</li>

<li>
SUSE Linux Enterprise Server for SAP applications 16.0
(ppc64le x86_64)
<ul>

<li>libssh-debugsource-0.11.5-160000.1.1</li>

<li>libssh4-debuginfo-0.11.5-160000.1.1</li>

<li>libssh4-0.11.5-160000.1.1</li>

<li>libssh-devel-0.11.5-160000.1.1</li>

</ul>
</li>

<li>
SUSE Linux Enterprise Server for SAP applications 16.0
(noarch)
<ul>

<li>libssh-config-0.11.5-160000.1.1</li>

</ul>
</li>

</ul>

<h2>References:</h2>
<ul>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-15370.html">https://www.suse.com/security/cve/CVE-2026-15370.html</a>
</li>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-59843.html">https://www.suse.com/security/cve/CVE-2026-59843.html</a>
</li>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-59844.html">https://www.suse.com/security/cve/CVE-2026-59844.html</a>
</li>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-59845.html">https://www.suse.com/security/cve/CVE-2026-59845.html</a>
</li>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-59846.html">https://www.suse.com/security/cve/CVE-2026-59846.html</a>
</li>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-59847.html">https://www.suse.com/security/cve/CVE-2026-59847.html</a>
</li>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-59848.html">https://www.suse.com/security/cve/CVE-2026-59848.html</a>
</li>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-59849.html">https://www.suse.com/security/cve/CVE-2026-59849.html</a>
</li>

<li>
<a href="https://www.suse.com/security/cve/CVE-2026-59850.html">https://www.suse.com/security/cve/CVE-2026-59850.html</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272162">https://bugzilla.suse.com/show_bug.cgi?id=1272162</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272164">https://bugzilla.suse.com/show_bug.cgi?id=1272164</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272165">https://bugzilla.suse.com/show_bug.cgi?id=1272165</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272166">https://bugzilla.suse.com/show_bug.cgi?id=1272166</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272167">https://bugzilla.suse.com/show_bug.cgi?id=1272167</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272168">https://bugzilla.suse.com/show_bug.cgi?id=1272168</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272169">https://bugzilla.suse.com/show_bug.cgi?id=1272169</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272170">https://bugzilla.suse.com/show_bug.cgi?id=1272170</a>
</li>

<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1272171">https://bugzilla.suse.com/show_bug.cgi?id=1272171</a>
</li>

<li>
<a href="https://jira.suse.com/browse/PED-15815">https://jira.suse.com/browse/PED-15815</a>
</li>

</ul>

</div>

--===============9200994784183848006==--

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Mehrere Probleme in libssh (SUSE)01030-07-2026
2Mehrere Probleme in samba (SUSE)01030-07-2026
3Mehrere Probleme in samba (SUSE)01030-07-2026
4Mehrere Probleme in nginx (SUSE)01030-07-2026
5Mehrere Probleme in ImageMagick (SUSE)01030-07-2026
6Mehrere Probleme in openssh (Red Hat)01030-07-2026
7Mehrere Probleme in openssh (Red Hat)01030-07-2026
8Mehrere Probleme in java-17-openjdk (SUSE)01030-07-2026
9Zwei Probleme in helm (SUSE)01030-07-2026
10Mehrere Probleme in vim (Red Hat)01030-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 10. Источник: www.pro-linux.de.