SUSE-SU-2016:1839-1

Source
https://www.suse.com/support/update/announcement/2016/suse-su-20161839-1/
Import Source
https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2016:1839-1.json
JSON Data
https://api.osv.dev/v1/vulns/SUSE-SU-2016:1839-1
Upstream
  • CVE-2016-4007
Related
  • CVE-2016-4007
Published
2016-07-20T12:53:15Z
Modified
2026-02-04T02:36:26Z
Summary
Security update for obs-service-source_validator
Details

This update for obs-service-source_validator to version 0.6+git20160531.fbfe336 fixes one security issue.

This security issue was fixed:

  • CVE-2016-4007: harden source services against code/parameter injection (bsc#967265)

This non-security issue was fixed:

  • bsc#967610: Several occurrences of uninitialized value
References

Affected packages

SUSE:Linux Enterprise Software Development Kit 12 SP1 / obs-service-source_validator

Package

Name
obs-service-source_validator
Purl
pkg:rpm/suse/obs-service-source_validator&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2012%20SP1

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
0.6+git20160531.fbfe336-5.3

Ecosystem specific

{
    "binaries": [
        {
            "obs-service-source_validator": "0.6+git20160531.fbfe336-5.3"
        }
    ]
}

Database specific

source
"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2016:1839-1.json"