SUSE-CU-2026:7070-1: Security update of suse/ltss/sle15.6/sle15

sle-container-updates at lists.suse.com sle-container-updates at lists.suse.com
Thu Jul 16 08:20:49 UTC 2026


SUSE Container Update Advisory: suse/ltss/sle15.6/sle15
-----------------------------------------------------------------
Container Advisory ID : SUSE-CU-2026:7070-1
Container Tags        : suse/ltss/sle15.6/bci-base:15.6 , suse/ltss/sle15.6/bci-base:15.6-5.73 , suse/ltss/sle15.6/bci-base:latest , suse/ltss/sle15.6/sle15:15.6 , suse/ltss/sle15.6/sle15:15.6-5.73 , suse/ltss/sle15.6/sle15:latest
Container Release     : 5.73
Severity              : important
Type                  : security
References            : 1263656 1263658 1266350 CVE-2026-42767 CVE-2026-5435 CVE-2026-6238
-----------------------------------------------------------------

The container suse/ltss/sle15.6/sle15 was updated. The following patches have been included in this update:

-----------------------------------------------------------------
Advisory ID: SUSE-SU-2026:3004-1
Released:    Wed Jul 15 09:26:06 2026
Summary:     Security update for openssl-3
Type:        security
Severity:    moderate
References:  1266350,CVE-2026-42767
This update for openssl-3 fixes the following issue

- CVE-2026-42767: NULL Pointer Dereference in CRMF EncryptedValue Decryption (bsc#1266350).

-----------------------------------------------------------------
Advisory ID: SUSE-SU-2026:3030-1
Released:    Wed Jul 15 11:53:06 2026
Summary:     Security update for glibc
Type:        security
Severity:    moderate
References:  1263656,1263658,CVE-2026-5435,CVE-2026-6238
This update for glibc fixes the following issues

- CVE-2026-5435: unchecked buffer writing in TSIG handling can lead to an out-of-bounds write (bsc#1263656).
- CVE-2026-6238: insufficient RDATA length validation can lead to application crashes or uninitialized memory disclosure
  (bsc#1263658).

-----------------------------------------------------------------
Advisory ID: SUSE-SU-2026:3048-1
Released:    Wed Jul 15 15:06:45 2026
Summary:     Security update for container-suseconnect
Type:        security
Severity:    important
References:  

This update for container-suseconnect rebuilds it against the current go security release.


The following package changes have been done:

- container-suseconnect-2.5.6-150000.4.90.1 updated
- glibc-2.38-150600.14.52.1 updated
- libopenssl-3-fips-provider-3.1.4-150600.5.56.1 updated
- libopenssl3-3.1.4-150600.5.56.1 updated
- openssl-3-3.1.4-150600.5.56.1 updated


More information about the sle-container-updates mailing list