SUSE-SU-2026:2055-1

Source
https://www.suse.com/support/update/announcement/2026/suse-su-20262055-1/
Import Source
https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:2055-1.json
JSON Data
https://api.test.osv.dev/v1/vulns/SUSE-SU-2026:2055-1
Upstream
CVE (4)
Related
Published
2026-05-25T14:02:52Z
Modified
2026-05-26T08:15:04Z
Summary
Security update for python312
Details

This update for python312 fixes the following issues

  • CVE-2026-1502: HTTP client proxy tunnel headers not validated for CR/LF (bsc#1261969).
  • CVE-2026-4786: Incomplete mitigation of %action expansion for command injection to webbrowser.open() (bsc#1262319).
  • CVE-2026-6019: BaseCookie.js_output() does not neutralize characters in cookie values embedded in JS (bsc#1262654).
  • CVE-2026-6100: Arbitrary code execution or information disclosure via use-after-free in decompression modules (bsc#1262098).
References

Affected packages