SUSE-SU-2019:1806-1
Dashboard / Vulnerabilities / SUSE-SU-2019:1806-1
SUSE-SU-2019:1806-1
Summary: Security update for libdlm, libqb
Details: This update for libdlm, libqb fixes the following issues: libqb to version 1.0.3: - CVE-2019-12779: Fixed an insecure treatment of IPC temporary files which could have allowed a local attacker to overwrite privileged system files (bsc#1137835). - Enabled use of filesystem sockets for linux (fate#323415). - Fixed logging with newer binutils version (bsc#1074327). libdlm: - Explicitly used and linked libstonithd from libpacemaker3 (bsc#1098449).
References: https://www.suse.com/support/update/announcement/2019/suse-su-20191806-1/, https://bugzilla.suse.com/1069468, https://bugzilla.suse.com/1074327, https://bugzilla.suse.com/1098449, https://bugzilla.suse.com/1137835, https://www.suse.com/security/cve/CVE-2019-12779
Affected packages
Package
Name: libdlm
Purl: pkg:rpm/suse/libdlm&distro=SUSE%20Linux%20Enterprise%20High%20Availability%20Extension%2012%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
