gpp_maybe
Security update for openssl-1_1
SUSE-SLE-Module-Legacy-15-SP7-2026-1386
This update for openssl-1_1 fixes the following issues: - CVE-2026-28387: Potential use-after-free in DANE client code (bsc#1260441). - CVE-2026-28388: NULL Pointer Dereference When Processing a Delta CRL (bsc#1260442). - CVE-2026-28389: Possible NULL dereference when processing CMS KeyAgreeRecipientInfo (bsc#1260443). - CVE-2026-28390: NULL pointer dereference during processing of a crafted CMS EnvelopedData message with KeyTransportRecipientInfo (bsc#1261678). - CVE-2026-31789: Heap buffer overflow in hexadecimal conversion (bsc#1260444).
-
Release DateApr 16 2026
-
ReferencesBugzilla: 1260441, 1260442, 1260443, 1260444, 1261678
CVEs: CVE-2026-28387, CVE-2026-28388, CVE-2026-28389, CVE-2026-28390, CVE-2026-31789 -
Typesecurity
-
Severityimportant
cloud_download Downloads
Legacy Module 15.7 aarch64
-
Packages
Legacy Module 15.7 ppc64le
-
Packages
Legacy Module 15.7 s390x
-
Packages
Legacy Module 15.7 x86_64
-
Packages