Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-RU-2026:20129-1

Опубликовано: 29 янв. 2026
Источник: suse-cvrf

Описание

Recommended update for cloud-init

This update for cloud-init fixes the following issues:

Changes in cloud-init:

Список пакетов

openSUSE Leap 16.0
cloud-init-25.1.3-160000.2.1
cloud-init-config-suse-25.1.3-160000.2.1
cloud-init-doc-25.1.3-160000.2.1

Описание

cloud-init through 25.1.2 includes the systemd socket unit cloud-init-hotplugd.socket with default SocketMode that grants 0666 permissions, making it world-writable. This is used for the "/run/cloud-init/hook-hotplug-cmd" FIFO. An unprivileged user could trigger hotplug-hook commands.


Затронутые продукты
openSUSE Leap 16.0:cloud-init-25.1.3-160000.2.1
openSUSE Leap 16.0:cloud-init-config-suse-25.1.3-160000.2.1
openSUSE Leap 16.0:cloud-init-doc-25.1.3-160000.2.1

Ссылки

Описание

When a non-x86 platform is detected, cloud-init grants root access to a hardcoded url with a local IP address. To prevent this, cloud-init default configurations disable platform enumeration.


Затронутые продукты
openSUSE Leap 16.0:cloud-init-25.1.3-160000.2.1
openSUSE Leap 16.0:cloud-init-config-suse-25.1.3-160000.2.1
openSUSE Leap 16.0:cloud-init-doc-25.1.3-160000.2.1

Ссылки