gpp_maybe
Security update for terraform-provider-aws, terraform-provider-azurerm, terraform-provider-external, terraform-provider-google, terraform-provider-helm, terraform-provider-kubernetes, terraform-provider-local, terraform-provider-null, terraform-provider-random, terraform-provider-tls
SUSE-SLE-Module-Public-Cloud-15-SP5-2026-3056
This update for terraform-provider-aws, terraform-provider-azurerm, terraform-provider-external, terraform-provider-google, terraform-provider-helm, terraform-provider-kubernetes, terraform-provider-local, terraform-provider-null, terraform-provider-random, terraform-provider-tls fixes the following issues - CVE-2022-41723: go1.19,go1.20: net/http2: quadratic complexity in HPACK decoding (bsc#1208300). - CVE-2025-22872: golang.org/x/net/html: incorrectly interpreted tags can cause content to be placed wrong scope during DOM construction (bsc#1241728). - CVE-2025-32386: helm: specially crafted chart archive can cause OOM termination (bsc#1241030). - CVE-2025-32387: helm: specially crafted JSON schema can cause a stack overflow (bsc#1241033). - CVE-2025-47911: golang.org/x/net/html: various algorithms have quadratic complexity when parsing HTML documents (bsc#1251365). - CVE-2025-47913: golang.org/x/crypto/ssh/agent: client process termination when receiving an unexpected message type in response to a key listing or signing request (bsc#1253508 bsc#1253517). - CVE-2025-47914: golang.org/x/crypto/ssh/agent: non validated message size can cause a panic due to an out of bounds read (bsc#1253980 bsc#1253983). - CVE-2025-58181: golang.org/x/crypto/ssh: invalidated number of mechanisms can cause unbounded memory consumption (bsc#1253797 bsc#1253799). - CVE-2025-58190: golang.org/x/net/html: specially crafted input can cause excessive memory consumption by `html.ParseFragment` (bsc#1251559). - CVE-2026-25680,CVE-2026-25681,CVE-2026-27136,CVE-2026-42502,CVE-2026-42506: golang.org/x/net/html: multiple issues when parsing HTML files (bsc#1267058). - CVE-2026-25934: github.com/go-git/go-git/v5: improper verification of data integrity values for `.pack` and `.idx` files can lead to the consumption of corrupted files (bsc#1258096). - CVE-2026-33186: google.golang.org/grpc: authorization bypass due to improper validation of the HTTP/2 `:path` pseudo-header (bsc#1260139 bsc#1260149 bsc#1260180). - CVE-2026-39821: golang.org/x/net/idna: failure to reject ASCII-only Punycode-encoded labels allows for validation bypass and privilege escalation (bsc#1266477 bsc#1266482 bsc#1266541 bsc#1266547). - CVE-2026-39827,CVE-2026-39828,CVE-2026-39829,CVE-2026-39830,CVE-2026-39831,CVE-2026-39832,CVE-2026-39833, CVE-2026-39834,CVE-2026-39835,CVE-2026-42508,CVE-2026-46595,CVE-2026-46597,CVE-2026-46598: golang.org/x/crypto/ssh: multiple issues in the crypto/ssh library (bsc#1266051 bsc#1266057 bsc#1266086 bsc#1266112 bsc#1266122 bsc#1266127 bsc#1266132 bsc#1266150 bsc#1266160). - CVE-2026-41506: github.com/go-git/go-git/v5: HTTP authentication credential leak when following redirects during smart-HTTP clone and fetch operations (bsc#1264862 bsc#1264888 bsc#1264938). - CVE-2026-41602: github.com/apache/thrift: `TFramedTransport` frame size headers can lead to a `uint32` integer overflow (bsc#1263515). - CVE-2026-41603: github.com/apache/thrift: improper hostname verification in `TSSLTransportFactory` can lead to host mismatch (bsc#1263606). - CVE-2026-41604: github.com/apache/thrift: swift input with an invalid field range can lead to an out-of-bounds read and application crash (bsc#1263445). - CVE-2026-41605: github.com/apache/thrift: compact protocol messages with large integer values can lead to integer overflow (bsc#1263411). - CVE-2026-41606: github.com/apache/thrift: crafted nested messages in `c_glib` dispatch can lead to uncontrolled recursion and denial of service (bsc#1263357). - CVE-2026-41607: github.com/apache/thrift: crafted message with improper length validation can lead to an out-of-bounds read and potential information disclosure (bsc#1263313). - CVE-2026-41636: github.com/apache/thrift: uncontrolled recursion in Node.js bindings can lead to denial of service via stack exhaustion (bsc#1263247). - CVE-2026-44740: github.com/go-git/go-billy/v5: improper input handling in many components can lead to DoS via infinite loops, panics or resource consumption (bsc#1267271 bsc#1267273 bsc#1267276).
-
Release DateJul 15 2026
-
ReferencesBugzilla: 1208300, 1241030, 1241033, 1241728, 1251365, 1251559, 1253508, 1253517, 1253797, 1253799, 1253980, 1253983, 1258096, 1260139, 1260149, 1260180, 1263247, 1263313, 1263357, 1263411, 1263445, 1263515, 1263606, 1264862, 1264888, 1264938, 1266051, 1266057, 1266086, 1266112, 1266122, 1266127, 1266132, 1266150, 1266160, 1266477, 1266482, 1266541, 1266547, 1267058, 1267271, 1267273, 1267276
CVEs: CVE-2022-41723, CVE-2025-22869, CVE-2025-22872, CVE-2025-32386, CVE-2025-32387, CVE-2025-47911, CVE-2025-47913, CVE-2025-47914, CVE-2025-58181, CVE-2025-58190, CVE-2026-25680, CVE-2026-25681, CVE-2026-25934, CVE-2026-27136, CVE-2026-33186, CVE-2026-33814, CVE-2026-39821, CVE-2026-39827, CVE-2026-39828, CVE-2026-39829, CVE-2026-39830, CVE-2026-39831, CVE-2026-39832, CVE-2026-39833, CVE-2026-39834, CVE-2026-39835, CVE-2026-41506, CVE-2026-41602, CVE-2026-41603, CVE-2026-41604, CVE-2026-41605, CVE-2026-41606, CVE-2026-41607, CVE-2026-41636, CVE-2026-42502, CVE-2026-42506, CVE-2026-42508, CVE-2026-44740, CVE-2026-46595, CVE-2026-46597, CVE-2026-46598 -
Typesecurity
-
Severityimportant
cloud_download Downloads
Public Cloud Module 15.5 ppc64le
-
Packagesterraform-provider-aws
Terraform provider for Amazon Web Services (AWS)terraform-provider-azurerm3.11.0-150200.6.18.1 lock rpm lock src
Terraform provider for Azure Resource Manager (AzureRM)terraform-provider-external2.32.0-150200.6.12.1 lock rpm lock src
Terraform External providerterraform-provider-google2.0.0-150200.6.12.1 lock rpm lock src
Terraform provider for Google Cloud Platform (GCP)terraform-provider-helm3.43.0-150200.6.12.1 lock rpm lock src
Terraform Helm providerterraform-provider-kubernetes2.9.0-150200.6.23.1 lock rpm lock src
Terraform Kubernetes providerterraform-provider-local1.13.2-150200.6.12.1 lock rpm lock src
Terraform local-providerterraform-provider-null2.0.0-150200.6.17.1 lock rpm lock src
Terraform null-providerterraform-provider-random3.0.0-150200.6.18.1 lock rpm lock src
Terraform Random providerterraform-provider-tls3.0.0-150200.6.15.1 lock rpm lock src
Terraform provider for TLS3.0.0-150200.5.15.1 lock rpm lock src
Public Cloud Module 15.5 aarch64
-
Packagesterraform-provider-aws
Terraform provider for Amazon Web Services (AWS)terraform-provider-azurerm3.11.0-150200.6.18.1 lock rpm lock src
Terraform provider for Azure Resource Manager (AzureRM)terraform-provider-external2.32.0-150200.6.12.1 lock rpm lock src
Terraform External providerterraform-provider-google2.0.0-150200.6.12.1 lock rpm lock src
Terraform provider for Google Cloud Platform (GCP)terraform-provider-helm3.43.0-150200.6.12.1 lock rpm lock src
Terraform Helm providerterraform-provider-kubernetes2.9.0-150200.6.23.1 lock rpm lock src
Terraform Kubernetes providerterraform-provider-local1.13.2-150200.6.12.1 lock rpm lock src
Terraform local-providerterraform-provider-null2.0.0-150200.6.17.1 lock rpm lock src
Terraform null-providerterraform-provider-random3.0.0-150200.6.18.1 lock rpm lock src
Terraform Random providerterraform-provider-tls3.0.0-150200.6.15.1 lock rpm lock src
Terraform provider for TLS3.0.0-150200.5.15.1 lock rpm lock src
Public Cloud Module 15.5 s390x
-
Packagesterraform-provider-aws
Terraform provider for Amazon Web Services (AWS)terraform-provider-azurerm3.11.0-150200.6.18.1 lock rpm lock src
Terraform provider for Azure Resource Manager (AzureRM)terraform-provider-external2.32.0-150200.6.12.1 lock rpm lock src
Terraform External providerterraform-provider-google2.0.0-150200.6.12.1 lock rpm lock src
Terraform provider for Google Cloud Platform (GCP)terraform-provider-helm3.43.0-150200.6.12.1 lock rpm lock src
Terraform Helm providerterraform-provider-kubernetes2.9.0-150200.6.23.1 lock rpm lock src
Terraform Kubernetes providerterraform-provider-local1.13.2-150200.6.12.1 lock rpm lock src
Terraform local-providerterraform-provider-null2.0.0-150200.6.17.1 lock rpm lock src
Terraform null-providerterraform-provider-random3.0.0-150200.6.18.1 lock rpm lock src
Terraform Random providerterraform-provider-tls3.0.0-150200.6.15.1 lock rpm lock src
Terraform provider for TLS3.0.0-150200.5.15.1 lock rpm lock src
Public Cloud Module 15.5 x86_64
-
Packagesterraform-provider-aws
Terraform provider for Amazon Web Services (AWS)terraform-provider-azurerm3.11.0-150200.6.18.1 lock rpm lock src
Terraform provider for Azure Resource Manager (AzureRM)terraform-provider-external2.32.0-150200.6.12.1 lock rpm lock src
Terraform External providerterraform-provider-google2.0.0-150200.6.12.1 lock rpm lock src
Terraform provider for Google Cloud Platform (GCP)terraform-provider-helm3.43.0-150200.6.12.1 lock rpm lock src
Terraform Helm providerterraform-provider-kubernetes2.9.0-150200.6.23.1 lock rpm lock src
Terraform Kubernetes providerterraform-provider-local1.13.2-150200.6.12.1 lock rpm lock src
Terraform local-providerterraform-provider-null2.0.0-150200.6.17.1 lock rpm lock src
Terraform null-providerterraform-provider-random3.0.0-150200.6.18.1 lock rpm lock src
Terraform Random providerterraform-provider-tls3.0.0-150200.6.15.1 lock rpm lock src
Terraform provider for TLS3.0.0-150200.5.15.1 lock rpm lock src