<div class="container">
<h1>Security update 5.1.4 for Multi-Linux Manager Client Tools</h1>
<table class="table table-striped table-bordered">
<tbody>
<tr>
<th>Announcement ID:</th>
<td>SUSE-SU-2026:2766-1</td>
</tr>
<tr>
<th>Release Date:</th>
<td>2026-07-06T07:47:40Z</td>
</tr>
<tr>
<th>Rating:</th>
<td>important</td>
</tr>
<tr>
<th>References:</th>
<td>
<ul>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1227579">bsc#1227579</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1229105">bsc#1229105</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1232641">bsc#1232641</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1248699">bsc#1248699</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1248707">bsc#1248707</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1249400">bsc#1249400</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1249532">bsc#1249532</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1253174">bsc#1253174</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1259739">bsc#1259739</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1260806">bsc#1260806</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1260905">bsc#1260905</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1261810">bsc#1261810</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1261902">bsc#1261902</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1262409">bsc#1262409</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1262708">bsc#1262708</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1262760">bsc#1262760</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1263157">bsc#1263157</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1263823">bsc#1263823</a>
</li>
<li style="display: inline;">
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1266012">bsc#1266012</a>
</li>
<li style="display: inline;">
<a href="https://jira.suse.com/browse/MSQA-1056">jsc#MSQA-1056</a>
</li>
</ul>
</td>
</tr>
<tr>
<th>
Cross-References:
</th>
<td>
<ul>
<li style="display: inline;">
<a href="https://www.suse.com/security/cve/CVE-2022-21698.html">CVE-2022-21698</a>
</li>
</ul>
</td>
</tr>
<tr>
<th>CVSS scores:</th>
<td>
<ul class="list-group">
<li class="list-group-item">
<span class="cvss-reference">CVE-2022-21698</span>
<span class="cvss-source">
(
SUSE
):
</span>
<span class="cvss-score">7.5</span>
<span class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H</span>
</li>
<li class="list-group-item">
<span class="cvss-reference">CVE-2022-21698</span>
<span class="cvss-source">
(
NVD
):
</span>
<span class="cvss-score">7.5</span>
<span class="cvss-vector">CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H</span>
</li>
</ul>
</td>
</tr>
<tr>
<th>Affected Products:</th>
<td>
<ul class="list-group">
<li class="list-group-item">SUSE Linux Enterprise Desktop 12</li>
<li class="list-group-item">SUSE Linux Enterprise Desktop 12 SP1</li>
<li class="list-group-item">SUSE Linux Enterprise Desktop 12 SP2</li>
<li class="list-group-item">SUSE Linux Enterprise Desktop 12 SP3</li>
<li class="list-group-item">SUSE Linux Enterprise Desktop 12 SP4</li>
<li class="list-group-item">SUSE Linux Enterprise High Performance Computing 12 SP2</li>
<li class="list-group-item">SUSE Linux Enterprise High Performance Computing 12 SP3</li>
<li class="list-group-item">SUSE Linux Enterprise High Performance Computing 12 SP4</li>
<li class="list-group-item">SUSE Linux Enterprise High Performance Computing 12 SP5</li>
<li class="list-group-item">SUSE Linux Enterprise Server 12</li>
<li class="list-group-item">SUSE Linux Enterprise Server 12 SP1</li>
<li class="list-group-item">SUSE Linux Enterprise Server 12 SP2</li>
<li class="list-group-item">SUSE Linux Enterprise Server 12 SP3</li>
<li class="list-group-item">SUSE Linux Enterprise Server 12 SP4</li>
<li class="list-group-item">SUSE Linux Enterprise Server 12 SP5</li>
<li class="list-group-item">SUSE Linux Enterprise Server for SAP Applications 12</li>
<li class="list-group-item">SUSE Linux Enterprise Server for SAP Applications 12 SP1</li>
<li class="list-group-item">SUSE Linux Enterprise Server for SAP Applications 12 SP2</li>
<li class="list-group-item">SUSE Linux Enterprise Server for SAP Applications 12 SP3</li>
<li class="list-group-item">SUSE Linux Enterprise Server for SAP Applications 12 SP4</li>
<li class="list-group-item">SUSE Linux Enterprise Server for SAP Applications 12 SP5</li>
<li class="list-group-item">SUSE Multi-Linux Manager Client Tools for SLE 12</li>
</ul>
</td>
</tr>
</tbody>
</table>
<p>An update that solves one vulnerability, contains one feature and has 18 security fixes can now be installed.</p>
<h2>Description:</h2>
<p>This update fixes the following issues:</p>
<p>golang-github-QubitProducts-exporter_exporter:</p>
<ul>
<li>CVE-2022-21698: Replace github.com/prometheus/client_golang with version 1.11.1 (bsc#1248707)</li>
</ul>
<p>golang-github-boynux-squid_exporter:</p>
<ul>
<li>Non customer facing changes</li>
</ul>
<p>golang-github-lusitaniae-apache_exporter:</p>
<ul>
<li>Non customer facing changes</li>
</ul>
<p>golang-github-prometheus-node_exporter:</p>
<ul>
<li>Update to 1.10.2:</li>
<li>[BUGFIX] meminfo: Fix typo in Zswap metric name</li>
<li>Update to 1.10.1:</li>
<li>[BUGFIX] filesystem: Fix mount points being collected multiple
times</li>
<li>[BUGFIX] filesystem: Refactor mountinfo parsing (bsc#1261810)</li>
<li>[BUGFIX] meminfo: Add Zswap/Zswapped metrics</li>
<li>Update to 1.10.0:</li>
<li>[CHANGE] mdadm: Use sysfs for RAID metrics</li>
<li>[CHANGE] filesystem: Add erofs in default excluded fs</li>
<li>[CHANGE] tcpstat: Use std lib binary.NativeEndian</li>
<li>[FEATURE] pcidevice: Add new collector for PCIe devices</li>
<li>[FEATURE] systemd: Add Virtualization metrics</li>
<li>[FEATURE] swaps: Add new collector</li>
<li>[ENHANCEMENT] wifi: Add packet received and transmitted metrics</li>
<li>[ENHANCEMENT] filesystem: Take super options into account for read-only</li>
<li>[ENHANCEMENT] pcidevice: Add additional metrics</li>
<li>[ENHANCEMENT] perf: Add tlb_data metrics</li>
<li>[BUGFIX] diskstats: Simplify condition</li>
<li>[BUGFIX] thermal: Sanitize darwin thermal strings</li>
<li>[BUGFIX] cpufreq: Fix: collector enable</li>
<li>[BUGFIX] ethtool: Fix returning 0 for sanitized metrics</li>
<li>[BUGFIX] systemd: Fix logging race</li>
</ul>
<p>mgr-push:</p>
<ul>
<li>Version 5.2.4-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.3-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.2-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.1-0</li>
<li>Non customer facing changes</li>
</ul>
<p>prometheus-postgres_exporter:</p>
<ul>
<li>CVE-2022-21698: Replace github.com/prometheus/client_golang with version 1.11.1 (bsc#1248699)</li>
</ul>
<p>rhnlib:</p>
<ul>
<li>Version 5.2.5-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.4-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.3-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.2-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.1-0</li>
<li>Non customer facing changes</li>
</ul>
<p>spacecmd:</p>
<ul>
<li>Version 5.2.8-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.7-0</li>
<li>Add proxy_container_config_nossl command</li>
<li>Version 5.2.6-0</li>
<li>Update translation strings</li>
<li>Version 5.2.5-0</li>
<li>Update translation strings</li>
<li>Version 5.2.4-0</li>
<li>Update translation strings</li>
<li>Version 5.2.3-0</li>
<li>Fix typo in spacecmd help ca-cert flag (bsc#1253174)</li>
<li>Add subcommand to check if reboot is needed after applying all available patches</li>
<li>Version 5.2.2-0</li>
<li>Update translation strings</li>
<li>Version 5.2.1-0</li>
<li>Use JSON instead of pickle for spacecmd cache (bsc#1227579)</li>
<li>Fix methods in api namespace in spacecmd (bsc#1249532)</li>
</ul>
<p>spacewalk-client-tools:</p>
<ul>
<li>Version 5.2.6-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.5-0</li>
<li>Update translations</li>
<li>Version 5.2.4-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.3-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.2-0</li>
<li>Update translation strings1260806</li>
<li>Version 5.2.1-0</li>
<li>Non customer facing changes</li>
</ul>
<p>supportutils-plugin-susemanager-client:</p>
<ul>
<li>Version 5.2.3-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.2-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.1-0</li>
<li>Non customer facing changes</li>
</ul>
<p>uyuni-tools:</p>
<ul>
<li>Version 5.2.12-0</li>
<li>No customer facing changes</li>
<li>Version 5.2.11-0</li>
<li>Do not call podman healthcheck run to wait for pods to be ready
(bsc#1266012)</li>
<li>Version 5.2.10-0</li>
<li>Preserve hub replicas during upgrade (bsc#1262708)</li>
<li>Add mgrctl commands "ssh" and "ssh remove_known_host"</li>
<li>Use a startup check with no limit for the main server container bsc#1263157)</li>
<li>Make uyuni-server service dependent on uyuni-db (bsc#1263823)</li>
<li>Internal SANs for db and reportdb are no longer required</li>
<li>Generate the same certificate for server and reportdb</li>
<li>Update the default tag to 5.1.3.1 (bsc#1262760)</li>
<li>Remove waitForTraefik function (bsc#1261902)</li>
<li>Fix inspect: missing registry for db image (bsc#1259739)</li>
<li>Use correct CA for Report DB (bsc#1260806)</li>
<li>Version 5.2.9-0</li>
<li>Do not stop container on health check failure
Temporary workaround for bsc#1263157</li>
<li>Version 5.2.8-0</li>
<li>Generate service template only after secrets are created</li>
<li>Version 5.2.7-0</li>
<li>Do not require admin secrets on upgrades (bsc#1262409)</li>
<li>Version 5.2.6-0</li>
<li>Use podman secrets for SSL on proxy</li>
<li>Fix db online backup with new pg_hba settings</li>
<li>mgrctl copy can now infer target name if not set</li>
<li>No need to expose the cobbler port</li>
<li>Add the TFTP port back to the proxy (bsc#1260905)</li>
<li>Fix the macros in the spec file (bsc#1229105)</li>
<li>Disable TFTP by default on the server</li>
<li>Bump zerolog to 1.34</li>
<li>Ignore spacewalk-service stop return code.</li>
<li>Stop automatically unhealthy container</li>
<li>Use container based server setup instead tools bundled one</li>
<li>Version 5.2.5-0</li>
<li>Remove migrate command</li>
<li>Remove template script from mgradm: use the one in the image</li>
<li>Split the TFTP server into a separate container</li>
<li>Adjust mgrctl server filter to work with the new helm chart labels</li>
<li>Remove hub register command</li>
<li>Remove the Kubernetes install and upgrade from mgrpxy - Version 5.2.4-0</li>
<li>Move the SSL checks at the begining of the migration</li>
<li>Remove Kubernetes code for the mgrdam</li>
<li>Use single universal image to migrate between PostgreSQL versions</li>
<li>Version 5.2.3-0</li>
<li>Update translation strings</li>
<li>Version 5.2.2-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.1-0</li>
<li>Actually use the --dbupgrade-tag parameter when computing the image URL (bsc#1249400)</li>
<li>Detect custom Apache and Squid config in the /etc/uyuni/proxy folder</li>
<li>Fix generated DB certificate subject alternate names</li>
<li>add --registry-host, --registry-user and --registry-password
to pull images from an authenticate registry</li>
<li>deprecate --registry</li>
</ul>
<p>uyuni-common-libs:</p>
<ul>
<li>Version 5.2.5-0</li>
<li>Remove legacy md5/sha1 fallback imports from checksum module; use hashlib directly</li>
<li>Version 5.2.4-0</li>
<li>Build uyuni-common-libs noarch</li>
<li>Version 5.2.3-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.2-0</li>
<li>Non customer facing changes</li>
<li>Version 5.2.1-0</li>
<li>Bump version to 5.2.0</li>
</ul>
<h2>Special Instructions and Notes:</h2>
<ul>
</ul>
<h2>Patch Instructions:</h2>
<p>
To install this SUSE update use the SUSE recommended
installation methods like YaST online_update or "zypper patch".<br/>
Alternatively you can run the command listed for your product:
</p>
<ul class="list-group">
<li class="list-group-item">
SUSE Multi-Linux Manager Client Tools for SLE 12
<br/>
<code>zypper in -t patch SUSE-MultiLinuxManagerTools-SLE-12-2026-2766=1</code>
</li>
</ul>
<h2>Package List:</h2>
<ul>
<li>
SUSE Multi-Linux Manager Client Tools for SLE 12 (aarch64 ppc64le s390x x86_64)
<ul>
<li>prometheus-postgres_exporter-0.10.1-120002.3.3.2</li>
<li>golang-github-prometheus-node_exporter-1.10.2-120002.3.6.3</li>
<li>mgrctl-debuginfo-5.2.12-120002.3.15.2</li>
<li>golang-github-prometheus-node_exporter-debuginfo-1.10.2-120002.3.6.3</li>
<li>golang-github-boynux-squid_exporter-1.13.0-120002.3.6.1</li>
<li>mgrctl-5.2.12-120002.3.15.2</li>
<li>prometheus-postgres_exporter-debuginfo-0.10.1-120002.3.3.2</li>
<li>golang-github-lusitaniae-apache_exporter-debuginfo-1.0.10-120002.3.9.2</li>
<li>golang-github-QubitProducts-exporter_exporter-0.4.0-120002.3.6.1</li>
<li>golang-github-lusitaniae-apache_exporter-1.0.10-120002.3.9.2</li>
<li>golang-github-boynux-squid_exporter-debuginfo-1.13.0-120002.3.6.1</li>
</ul>
</li>
<li>
SUSE Multi-Linux Manager Client Tools for SLE 12 (noarch)
<ul>
<li>mgr-push-5.2.4-120002.3.9.1</li>
<li>python-defusedxml-0.6.0-120002.1.3.1</li>
<li>python2-rhnlib-5.2.5-120002.3.9.1</li>
<li>mgrctl-lang-5.2.12-120002.3.15.2</li>
<li>supportutils-plugin-salt-1.2.3-120002.3.3.1</li>
<li>python2-uyuni-common-libs-5.2.5-120002.3.6.1</li>
<li>mgrctl-zsh-completion-5.2.12-120002.3.15.2</li>
<li>spacecmd-5.2.8-120002.3.12.1</li>
<li>spacewalk-client-tools-5.2.6-120002.3.9.1</li>
<li>python2-spacewalk-client-tools-5.2.6-120002.3.9.1</li>
<li>mgrctl-bash-completion-5.2.12-120002.3.15.2</li>
<li>python2-mgr-push-5.2.4-120002.3.9.1</li>
<li>supportutils-plugin-susemanager-client-5.2.3-120002.3.9.1</li>
</ul>
</li>
</ul>
<h2>References:</h2>
<ul>
<li>
<a href="https://www.suse.com/security/cve/CVE-2022-21698.html">https://www.suse.com/security/cve/CVE-2022-21698.html</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1227579">https://bugzilla.suse.com/show_bug.cgi?id=1227579</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1229105">https://bugzilla.suse.com/show_bug.cgi?id=1229105</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1232641">https://bugzilla.suse.com/show_bug.cgi?id=1232641</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1248699">https://bugzilla.suse.com/show_bug.cgi?id=1248699</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1248707">https://bugzilla.suse.com/show_bug.cgi?id=1248707</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1249400">https://bugzilla.suse.com/show_bug.cgi?id=1249400</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1249532">https://bugzilla.suse.com/show_bug.cgi?id=1249532</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1253174">https://bugzilla.suse.com/show_bug.cgi?id=1253174</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1259739">https://bugzilla.suse.com/show_bug.cgi?id=1259739</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1260806">https://bugzilla.suse.com/show_bug.cgi?id=1260806</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1260905">https://bugzilla.suse.com/show_bug.cgi?id=1260905</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1261810">https://bugzilla.suse.com/show_bug.cgi?id=1261810</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1261902">https://bugzilla.suse.com/show_bug.cgi?id=1261902</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1262409">https://bugzilla.suse.com/show_bug.cgi?id=1262409</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1262708">https://bugzilla.suse.com/show_bug.cgi?id=1262708</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1262760">https://bugzilla.suse.com/show_bug.cgi?id=1262760</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1263157">https://bugzilla.suse.com/show_bug.cgi?id=1263157</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1263823">https://bugzilla.suse.com/show_bug.cgi?id=1263823</a>
</li>
<li>
<a href="https://bugzilla.suse.com/show_bug.cgi?id=1266012">https://bugzilla.suse.com/show_bug.cgi?id=1266012</a>
</li>
<li>
<a href="https://jira.suse.com/browse/MSQA-1056">https://jira.suse.com/browse/MSQA-1056</a>
</li>
</ul>
</div>