shield Security update for apache-commons-compress, apache-ivy, brotli-java, zstd-jni
SUSE-SLE-Module-Development-Tools-15-SP7-2026-3225


This update for apache-commons-compress, apache-ivy, brotli-java, zstd-jni fixes the following issue Security issues fixed: - CVE-2026-26032: improper pathname limitation in `PackagerResolver` allows for arbitrary files writes outside of the configured `buildRoot` directory (bsc#1271727). Other updates and bugfixes: - Update `apache-commons-compress` to 1.28.0. - Update `apache-ivy` to 2.6.0. - Include `brotli-java` and update to 1.2.0. - Include `zstd-jni` and update to v1.5.7.11.


cloud_download Downloads

Development Tools Module 15.7 aarch64
  • Packages
    apache-ivy
    Java-based dependency manager
    2.6.0-150200.3.12.1 lock rpm lock src
Development Tools Module 15.7 s390x
  • Packages
    apache-ivy
    Java-based dependency manager
    2.6.0-150200.3.12.1 lock rpm lock src
Development Tools Module 15.7 x86_64
  • Packages
    apache-ivy
    Java-based dependency manager
    2.6.0-150200.3.12.1 lock rpm lock src
Development Tools Module 15.7 ppc64le
  • Packages
    apache-ivy
    Java-based dependency manager
    2.6.0-150200.3.12.1 lock rpm lock src