gpp_maybe
Security update for openssl-1_1
SUSE-SLE-Module-Development-Tools-15-SP7-2026-1386
This update for openssl-1_1 fixes the following issues: - CVE-2026-28387: Potential use-after-free in DANE client code (bsc#1260441). - CVE-2026-28388: NULL Pointer Dereference When Processing a Delta CRL (bsc#1260442). - CVE-2026-28389: Possible NULL dereference when processing CMS KeyAgreeRecipientInfo (bsc#1260443). - CVE-2026-28390: NULL pointer dereference during processing of a crafted CMS EnvelopedData message with KeyTransportRecipientInfo (bsc#1261678). - CVE-2026-31789: Heap buffer overflow in hexadecimal conversion (bsc#1260444).
-
Release DateApr 16 2026
-
ReferencesBugzilla: 1260441, 1260442, 1260443, 1260444, 1261678
CVEs: CVE-2026-28387, CVE-2026-28388, CVE-2026-28389, CVE-2026-28390, CVE-2026-31789 -
Typesecurity
-
Severityimportant
cloud_download Downloads
Development Tools Module 15.7 aarch64
-
Packageslibopenssl-1_1-devel
Development files for OpenSSLopenssl-1_11.1.1w-150700.11.16.1 lock rpm
Secure Sockets and Transport Layer Security1.1.1w-150700.11.16.1 lock src
Development Tools Module 15.7 ppc64le
-
Packageslibopenssl-1_1-devel
Development files for OpenSSLopenssl-1_11.1.1w-150700.11.16.1 lock rpm
Secure Sockets and Transport Layer Security1.1.1w-150700.11.16.1 lock src
Development Tools Module 15.7 s390x
-
Packageslibopenssl-1_1-devel
Development files for OpenSSLopenssl-1_11.1.1w-150700.11.16.1 lock rpm
Secure Sockets and Transport Layer Security1.1.1w-150700.11.16.1 lock src
Development Tools Module 15.7 x86_64
-
Packageslibopenssl-1_1-devel
Development files for OpenSSLopenssl-1_11.1.1w-150700.11.16.1 lock rpm
Secure Sockets and Transport Layer Security1.1.1w-150700.11.16.1 lock src