Описание
Security update for polkit
This update for polkit fixes the following issues:
- CVE-2025-7519: Fixed a XML policy file with a large number of nested elements that may lead to out-of-bounds write. (bsc#1246472)
Список пакетов
Image SLES15-SP3-Micro-5-2-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP3-Micro-5-2-BYOS-EC2-HVM
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP3-Micro-5-2-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-HPC-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-HPC-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-HPC-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-HPC-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-HPC-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-HPC-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Hardened-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Hardened-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Hardened-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Hardened-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Manager-Proxy-4-3-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Manager-Proxy-4-3-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Manager-Proxy-4-3-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Manager-Proxy-4-3-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Manager-Server-4-3-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Manager-Server-4-3-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Manager-Server-4-3-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Manager-Server-4-3-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-3
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-3-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-3-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-3-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-3-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-3-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-4
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-4-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-4-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-4-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-4-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-4-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-Micro-5-4-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Azure-LI-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Azure-LI-BYOS-Production
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Azure-VLI-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Azure-VLI-BYOS-Production
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Hardened
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Hardened-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Hardened-BYOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Hardened-BYOS-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Hardened-BYOS-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Hardened-BYOS-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAP-Hardened-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAPCAL
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAPCAL-Azure
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAPCAL-EC2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
Image SLES15-SP4-SAPCAL-GCE
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
SUSE Enterprise Storage 7.1
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Linux Enterprise High Performance Computing 15 SP3-LTSS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Linux Enterprise High Performance Computing 15 SP4-LTSS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Linux Enterprise Micro 5.1
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
SUSE Linux Enterprise Micro 5.2
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
SUSE Linux Enterprise Micro 5.3
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
SUSE Linux Enterprise Micro 5.4
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
SUSE Linux Enterprise Server 15 SP3-LTSS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Linux Enterprise Server 15 SP4-LTSS
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Linux Enterprise Server for SAP Applications 15 SP3
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Linux Enterprise Server for SAP Applications 15 SP4
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Manager Proxy 4.3
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
SUSE Manager Server 4.3
libpolkit0-0.116-150200.3.15.1
polkit-0.116-150200.3.15.1
polkit-devel-0.116-150200.3.15.1
typelib-1_0-Polkit-1_0-0.116-150200.3.15.1
Ссылки
- Link for SUSE-SU-2025:02528-1
- E-Mail link for SUSE-SU-2025:02528-1
- SUSE Security Ratings
- SUSE Bug 1246472
- SUSE CVE CVE-2025-7519 page
Описание
A flaw was found in polkit. When processing an XML policy with 32 or more nested elements in depth, an out-of-bounds write can be triggered. This issue can lead to a crash or other unexpected behavior, and arbitrary code execution is not discarded. To exploit this flaw, a high-privilege account is needed as it's required to place the malicious policy file properly.
Затронутые продукты
Image SLES15-SP3-Micro-5-2-BYOS-Azure:libpolkit0-0.116-150200.3.15.1
Image SLES15-SP3-Micro-5-2-BYOS-Azure:polkit-0.116-150200.3.15.1
Image SLES15-SP3-Micro-5-2-BYOS-EC2-HVM:libpolkit0-0.116-150200.3.15.1
Image SLES15-SP3-Micro-5-2-BYOS-EC2-HVM:polkit-0.116-150200.3.15.1
Ссылки
- CVE-2025-7519
- SUSE Bug 1246472