SUSE-SU-2018:0263-1
Dashboard / Vulnerabilities / SUSE-SU-2018:0263-1
SUSE-SU-2018:0263-1
Summary: Security update for libevent
Details: This update for libevent fixes the following issues: - CVE-2016-10195: DNS remote stack overread vulnerability (bsc#1022917) - CVE-2016-10196: stack/buffer overflow in evutil_parse_sockaddr_port() (bsc#1022918) (backport for 2.0.21) - CVE-2016-10197: out-of-bounds read in search_make_new() (bsc#1022919)
References: https://www.suse.com/support/update/announcement/2018/suse-su-20180263-1/, https://bugzilla.suse.com/1022917, https://bugzilla.suse.com/1022918, https://bugzilla.suse.com/1022919, https://www.suse.com/security/cve/CVE-2016-10195, https://www.suse.com/security/cve/CVE-2016-10196, https://www.suse.com/security/cve/CVE-2016-10197
Affected packages
Package
Name: libevent
Purl: pkg:rpm/suse/libevent&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2011%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
