SUSE-SU-2022:2991-1
Dashboard / Vulnerabilities / SUSE-SU-2022:2991-1
SUSE-SU-2022:2991-1
Summary: Security update for libtirpc
Details: This update for libtirpc fixes the following issues: - CVE-2021-46828: Fixed an uncontrolled file descriptor consumption, which could be exploited by remote attackers to prevent applications using the library from accepting new connections (bsc#1201680). Non-security fixes: - Exclude ipv6 addresses in client protocol version 2 code (bsc#1200800) - Fix memory leak in params.r_addr assignement (bsc#1198752)
References: https://www.suse.com/support/update/announcement/2022/suse-su-20222991-1/, https://bugzilla.suse.com/1198752, https://bugzilla.suse.com/1200800, https://bugzilla.suse.com/1201680, https://www.suse.com/security/cve/CVE-2021-46828
Affected packages
Package
Name: libtirpc
Purl: pkg:rpm/suse/libtirpc&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015-ESPOS
Affected ranges
Type: ECOSYSTEM
Events:
