Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-SU-2026:21721-1

Опубликовано: 01 сент. 2026
Источник: suse-cvrf

Описание

Security update for c-ares

This update for c-ares fixes the following issues:

Updat to c-ares 1.36.8.

  • CVE-2026-33630: remotely triggerable use-after-free/double-free in query-completion handling via ares_getaddrinfo() over TCP (bsc#1270416).
  • CVE-2026-69184: CPU exhaustion denial of service via unbounded DNS name compression pointer chains (bsc#1276290).
  • CVE-2026-69186: memory amplification denial of service via unvalidated DNS header record counts (bsc#1276291).

Changes for c-ares:

Список пакетов

openSUSE Leap 16.0
c-ares-devel-1.34.8-160000.1.1
c-ares-utils-1.34.8-160000.1.1
libcares2-1.34.8-160000.1.1

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:c-ares-devel-1.34.8-160000.1.1
openSUSE Leap 16.0:c-ares-utils-1.34.8-160000.1.1
openSUSE Leap 16.0:libcares2-1.34.8-160000.1.1

Ссылки

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:c-ares-devel-1.34.8-160000.1.1
openSUSE Leap 16.0:c-ares-utils-1.34.8-160000.1.1
openSUSE Leap 16.0:libcares2-1.34.8-160000.1.1

Ссылки

Описание

unknown


Затронутые продукты
openSUSE Leap 16.0:c-ares-devel-1.34.8-160000.1.1
openSUSE Leap 16.0:c-ares-utils-1.34.8-160000.1.1
openSUSE Leap 16.0:libcares2-1.34.8-160000.1.1

Ссылки