SUSE-SU-2023:3639-1
Dashboard / Vulnerabilities / SUSE-SU-2023:3639-1
SUSE-SU-2023:3639-1
Summary: Security update for libeconf
Details: This update for libeconf fixes the following issues: Update to version 0.5.2. - CVE-2023-30078, CVE-2023-32181: Fixed a stack-buffer-overflow vulnerability in 'econf_writeFile' function (bsc#1211078). - CVE-2023-30079, CVE-2023-22652: Fixed a stack-buffer-overflow vulnerability in 'read_file' function. (bsc#1211078) The following non-security bug was fixed: - Fixed parsing files correctly which have space characters AND none space characters as delimiters (bsc#1198165).
References: https://www.suse.com/support/update/announcement/2023/suse-su-20233639-1/, https://bugzilla.suse.com/1198165, https://bugzilla.suse.com/1211078, https://www.suse.com/security/cve/CVE-2023-22652, https://www.suse.com/security/cve/CVE-2023-30078, https://www.suse.com/security/cve/CVE-2023-30079, https://www.suse.com/security/cve/CVE-2023-32181
Affected packages
Package
Name: libeconf
Purl: pkg:rpm/suse/libeconf&distro=SUSE%20Manager%20Proxy%204.2
Affected ranges
Type: ECOSYSTEM
Events:
