SUSE-SU-2022:2919-1
Dashboard / Vulnerabilities / SUSE-SU-2022:2919-1
SUSE-SU-2022:2919-1
Summary: Security update for gnutls
Details: This update for gnutls fixes the following issues: - CVE-2022-2509: Fixed a double free issue during PKCS7 verification (bsc#1202020). Non-security fixes: - FIPS: Check minimum keylength for symmetric key generation [bsc#1190698] - FIPS: Only allows ECDSA signature with valid set of hashes (SHA2 and SHA3) [bsc#1190698] - FIPS: Provides interface for running library self tests on-demand [bsc#1198979]
References: https://www.suse.com/support/update/announcement/2022/suse-su-20222919-1/, https://bugzilla.suse.com/1190698, https://bugzilla.suse.com/1198979, https://bugzilla.suse.com/1202020, https://www.suse.com/security/cve/CVE-2022-2509
Affected packages
Package
Name: gnutls
Purl: pkg:rpm/suse/gnutls&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
