{"id":"SUSE-SU-2026:20822-1","summary":"Security update for systemd","details":"This update for systemd fixes the following issues:\n\nSecurity issues:\n\n- CVE-2026-4105: privilege escalation due to improper access control in RegisterMachine D-Bus method (bsc#1259650).\n- CVE-2026-29111: local unprivileged user can trigger an assert in systemd (bsc#1259418).\n- udev: check for invalid chars in various fields received from the kernel (bsc#1259697).\n\nNon security issues:\n\n- Name libsystemd-{shared,core} based on the major version of systemd and the\n  package release number (bsc#1228081, bsc#1256427)\n- detect-virt: bare-metal GCE only for x86 and i386 (bsc#1254293)\n\nChangelog:\n\n- a943e3ce2f machined: reject invalid class types when registering machines\n- 71593f77db udev: fix review mixup\n- 73a89810b4 udev-builtin-net-id: print cescaped bad attributes\n- 0f360bfdc0 udev-builtin-net_id: do not assume the current interface name is ethX\n- 40905232e2 udev: ensure tag parsing stays within bounds\n- 7bce9026e3 udev: ensure there is space for trailing NUL before calling sprintf\n- d018ac1ea3 udev: check for invalid chars in various fields received from the kernel\n- aef6e11921 core/cgroup: avoid one unnecessary strjoina()\n- cc7426f38a sd-json: fix off-by-one issue when updating parent for array elements\n- 26a748f727 core: validate input cgroup path more prudently\n- 99d8308fde core/dbus-manager: propagate meaningful dbus errors from EnqueueMarkedJobs\n- 8bbac1d508 detect-virt: bare-metal GCE only for x86 and i386\n","modified":"2026-03-26T17:23:49.644144Z","published":"2026-03-24T09:27:18Z","related":["CVE-2026-29111","CVE-2026-4105"],"upstream":["CVE-2026-29111","CVE-2026-4105"],"references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2026/suse-su-202620822-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1228081"},{"type":"REPORT","url":"https://bugzilla.suse.com/1254293"},{"type":"REPORT","url":"https://bugzilla.suse.com/1256427"},{"type":"REPORT","url":"https://bugzilla.suse.com/1259418"},{"type":"REPORT","url":"https://bugzilla.suse.com/1259650"},{"type":"REPORT","url":"https://bugzilla.suse.com/1259697"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-29111"},{"type":"WEB","url":"https://www.suse.com/security/cve/CVE-2026-4105"}],"affected":[{"package":{"name":"systemd","ecosystem":"SUSE:Linux Micro 6.0","purl":"pkg:rpm/suse/systemd&distro=SUSE%20Linux%20Micro%206.0"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"254.27-3.1"}]}],"ecosystem_specific":{"binaries":[{"libudev1":"254.27-3.1","systemd-coredump":"254.27-3.1","systemd-experimental":"254.27-3.1","systemd-journal-remote":"254.27-3.1","systemd-portable":"254.27-3.1","systemd-container":"254.27-3.1","systemd":"254.27-3.1","udev":"254.27-3.1","libsystemd0":"254.27-3.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:20822-1.json"}}],"schema_version":"1.7.5"}