SUSE-SU-2017:2109-1
Dashboard / Vulnerabilities / SUSE-SU-2017:2109-1
SUSE-SU-2017:2109-1
Summary: Security update for tcmu-runner
Details: This update for tcmu-runner fixes the following issues: - qcow handler opens up an information leak via the CheckConfig D-Bus method (bsc#1049491) - glfs handler allows local DoS via crafted CheckConfig strings (bsc#1049485) - UnregisterHandler dbus method in tcmu-runner daemon for non-existing handler causes denial of service (bsc#1049488) - UnregisterHandler D-Bus method in tcmu-runner daemon for internal handler causes denial of service (bsc#1049489) - Memory leaks can be triggered in tcmu-runner daemon by calling D-Bus method for (Un)RegisterHandler (bsc#1049490)
References: https://www.suse.com/support/update/announcement/2017/suse-su-20172109-1/, https://bugzilla.suse.com/1049485, https://bugzilla.suse.com/1049488, https://bugzilla.suse.com/1049489, https://bugzilla.suse.com/1049490, https://bugzilla.suse.com/1049491
Affected packages
Package
Name: tcmu-runner
Purl: pkg:rpm/suse/tcmu-runner&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2012%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
