shield
Security update for permissions
SUSE-SLE-Module-Basesystem-15-SP1-2020-547
This update for permissions fixes the following issues: Security issues fixed: - CVE-2019-3687: Fixed a privilege escalation which could allow a local user to read network traffic if wireshark is installed (bsc#1148788) - CVE-2020-8013: Fixed an issue where chkstat set unintended setuid/capabilities for mrsh and wodim (bsc#1163922). Non-security issues fixed: - Fixed a regression where chkstat breaks without /proc available (bsc#1160764, bsc#1160594). - Fixed capability handling when doing multiple permission changes at once (bsc#1161779).
-
Release DateFeb 28 2020
-
References
-
Typesecurity
-
Severitymoderate
cloud_download Downloads
Basesystem Module 15.1 s390x
-
Packagespermissions
SUSE Linux Default Permissionspermissions-zypp-plugin20181116-9.23.1 lock rpm lock src
A zypper commit plugin for calling chkstat20181116-9.23.1 lock rpm
Basesystem Module 15.1 aarch64
-
Packagespermissions
SUSE Linux Default Permissionspermissions-zypp-plugin20181116-9.23.1 lock rpm lock src
A zypper commit plugin for calling chkstat20181116-9.23.1 lock rpm
Basesystem Module 15.1 ppc64le
-
Packagespermissions
SUSE Linux Default Permissionspermissions-zypp-plugin20181116-9.23.1 lock rpm lock src
A zypper commit plugin for calling chkstat20181116-9.23.1 lock rpm
Basesystem Module 15.1 x86_64
-
Packagespermissions
SUSE Linux Default Permissionspermissions-zypp-plugin20181116-9.23.1 lock rpm lock src
A zypper commit plugin for calling chkstat20181116-9.23.1 lock rpm