SUSE-SU-2021:1164-1
Dashboard / Vulnerabilities / SUSE-SU-2021:1164-1
SUSE-SU-2021:1164-1
Summary: Security update for open-iscsi
Details: This update for open-iscsi fixes the following issues: - CVE-2020-17437: uIP Out-of-Bounds Write (bsc#1179908) - CVE-2020-17438: uIP Out-of-Bounds Write (bsc#1179908) - CVE-2020-13987: uIP Out-of-Bounds Read (bsc#1179908) - CVE-2020-13988: uIP Integer Overflow (bsc#1179908) - Enabled no-wait ('-W') iscsiadm option for iscsi login service (bsc#1173886, bsc#1183421) - Added the ability to perform async logins (bsc#1173886)
References: https://www.suse.com/support/update/announcement/2021/suse-su-20211164-1/, https://bugzilla.suse.com/1173886, https://bugzilla.suse.com/1179908, https://bugzilla.suse.com/1183421, https://www.suse.com/security/cve/CVE-2020-13987, https://www.suse.com/security/cve/CVE-2020-13988, https://www.suse.com/security/cve/CVE-2020-17437, https://www.suse.com/security/cve/CVE-2020-17438
Affected packages
Package
Name: open-iscsi
Purl: pkg:rpm/suse/open-iscsi&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Legacy%2015%20SP2
Affected ranges
Type: ECOSYSTEM
Events:
