Описание
Security update for python-zeroconf
This update for python-zeroconf fixes the following issues:
Changes in python-zeroconf:
- CVE-2026-47180: zeroconf has unbounded recursion in DNS compression-pointer decoder that allows LAN-local denial of service (bsc#1268341)
- CVE-2026-47183: zeroconf: Unbounded exception-dedup state retains packet buffers via traceback frame locals, enabling LAN-local memory exhaustion (bsc#1268342)
- CVE-2026-47184: zeroconf has unbounded DNS record cache that allows LAN-local memory exhaustion via multicast flood (bsc#1268343)
- CVE-2026-48045: python-zeroconf: Unbounded TC-deferred queue allows LAN-local memory exhaustion via spoofed-source flood (bsc#1268388)
- CVE-2026-48487: python-zeroconf: Unvalidated rdlength in record payload readers allows LAN-local cache corruption via crafted mDNS packet (bsc#1268235)
Список пакетов
openSUSE Leap 16.0
python313-zeroconf-0.136.0-bp160.2.1
Ссылки
- SUSE Security Ratings
- SUSE Bug 1268235
- SUSE Bug 1268341
- SUSE Bug 1268342
- SUSE Bug 1268343
- SUSE Bug 1268388
- SUSE CVE CVE-2026-47180 page
- SUSE CVE CVE-2026-47183 page
- SUSE CVE CVE-2026-47184 page
- SUSE CVE CVE-2026-48045 page
- SUSE CVE CVE-2026-48487 page
Описание
unknown
Затронутые продукты
openSUSE Leap 16.0:python313-zeroconf-0.136.0-bp160.2.1
Ссылки
- CVE-2026-47180
- SUSE Bug 1268341
Описание
unknown
Затронутые продукты
openSUSE Leap 16.0:python313-zeroconf-0.136.0-bp160.2.1
Ссылки
- CVE-2026-47183
- SUSE Bug 1268342
Описание
unknown
Затронутые продукты
openSUSE Leap 16.0:python313-zeroconf-0.136.0-bp160.2.1
Ссылки
- CVE-2026-47184
- SUSE Bug 1268343
Описание
unknown
Затронутые продукты
openSUSE Leap 16.0:python313-zeroconf-0.136.0-bp160.2.1
Ссылки
- CVE-2026-48045
- SUSE Bug 1268388
Описание
unknown
Затронутые продукты
openSUSE Leap 16.0:python313-zeroconf-0.136.0-bp160.2.1
Ссылки
- CVE-2026-48487
- SUSE Bug 1268235