SUSE-SU-2023:4895-1
Dashboard / Vulnerabilities / SUSE-SU-2023:4895-1
SUSE-SU-2023:4895-1
Summary: Security update for libsass
Details: This update for libsass fixes the following issues: - CVE-2022-26592: Fixed Stack Overflow vulnerability in libsass 3.6.5 via the CompoundSelector:has_real_parent_ref function (bsc#1214576) - CVE-2022-43358: Fixed Stack overflow vulnerability in ast_selectors.cpp (bsc#1214575). - CVE-2022-43357: Fixed Stack overflow vulnerability in ast_selectors.cpp (bsc#1214573).
References: https://www.suse.com/support/update/announcement/2023/suse-su-20234895-1/, https://bugzilla.suse.com/1214573, https://bugzilla.suse.com/1214575, https://bugzilla.suse.com/1214576, https://www.suse.com/security/cve/CVE-2022-26592, https://www.suse.com/security/cve/CVE-2022-43357, https://www.suse.com/security/cve/CVE-2022-43358
Affected packages
Package
Name: libsass
Purl: pkg:rpm/suse/libsass&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Package%20Hub%2015%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
