SUSE-CU-2026:7070-1: Security update of suse/ltss/sle15.6/sle15
sle-container-updates at lists.suse.com
sle-container-updates at lists.suse.com
Thu Jul 16 08:20:49 UTC 2026
SUSE Container Update Advisory: suse/ltss/sle15.6/sle15
-----------------------------------------------------------------
Container Advisory ID : SUSE-CU-2026:7070-1
Container Tags : suse/ltss/sle15.6/bci-base:15.6 , suse/ltss/sle15.6/bci-base:15.6-5.73 , suse/ltss/sle15.6/bci-base:latest , suse/ltss/sle15.6/sle15:15.6 , suse/ltss/sle15.6/sle15:15.6-5.73 , suse/ltss/sle15.6/sle15:latest
Container Release : 5.73
Severity : important
Type : security
References : 1263656 1263658 1266350 CVE-2026-42767 CVE-2026-5435 CVE-2026-6238
-----------------------------------------------------------------
The container suse/ltss/sle15.6/sle15 was updated. The following patches have been included in this update:
-----------------------------------------------------------------
Advisory ID: SUSE-SU-2026:3004-1
Released: Wed Jul 15 09:26:06 2026
Summary: Security update for openssl-3
Type: security
Severity: moderate
References: 1266350,CVE-2026-42767
This update for openssl-3 fixes the following issue
- CVE-2026-42767: NULL Pointer Dereference in CRMF EncryptedValue Decryption (bsc#1266350).
-----------------------------------------------------------------
Advisory ID: SUSE-SU-2026:3030-1
Released: Wed Jul 15 11:53:06 2026
Summary: Security update for glibc
Type: security
Severity: moderate
References: 1263656,1263658,CVE-2026-5435,CVE-2026-6238
This update for glibc fixes the following issues
- CVE-2026-5435: unchecked buffer writing in TSIG handling can lead to an out-of-bounds write (bsc#1263656).
- CVE-2026-6238: insufficient RDATA length validation can lead to application crashes or uninitialized memory disclosure
(bsc#1263658).
-----------------------------------------------------------------
Advisory ID: SUSE-SU-2026:3048-1
Released: Wed Jul 15 15:06:45 2026
Summary: Security update for container-suseconnect
Type: security
Severity: important
References:
This update for container-suseconnect rebuilds it against the current go security release.
The following package changes have been done:
- container-suseconnect-2.5.6-150000.4.90.1 updated
- glibc-2.38-150600.14.52.1 updated
- libopenssl-3-fips-provider-3.1.4-150600.5.56.1 updated
- libopenssl3-3.1.4-150600.5.56.1 updated
- openssl-3-3.1.4-150600.5.56.1 updated
More information about the sle-container-updates
mailing list