{"id":"SUSE-SU-2026:22069-1","summary":"Security update for rpcbind","details":"This update for rpcbind fixes the following issues\n  \nUpdate to rpcbind 1.2.9:\n\nSecurity issue:\n\n- Fix several memory leaks and buffer overflows (bsc#1267212).\n\nNon security issue:\n\n- rpcbind fails to start (tumbleweed snapshot 20181120) (bsc#1117217).\n\nChanges:\n\n * rpcinfo: stack buffer overflow in rpcinfo rpcbaddrlist()\n * rpcbind: Stop unauthenticated oversized allocation in PMAPPROC_CALLIT decode\n * rpcbind: fix memory leak in read_warmstart()\n * rpcbind: fix memory leaks in network_init()\n * rpcbind: fix memory leak in init_transport()\n * Added -v (print version and compile flags)\n * rpcinfo: Removed a number of \"old-style function definition\" warnings\n * man/rpcbind: Update list of options\n * Comment out ListenStream=@/run/rpcbind.sock\n * [nfs/nfs-utils/rpcbind] rpcbind: avoid dereferencing NULL from realloc()\n * systemd/rpcbind.service.in: Add various hardenings options\n * man/rpcbind: Add Files section to manpage\n * Moved rpcbind.lock and default configs to /run instead of /var/run\n * rpcinfo: try connecting using abstract address\n * Listen on an AF_UNIX abstract address if supported\n * autotools/systemd: call rpcbind with -w only on enabled warm starts\n * rpcbind: fix double free in init_transport\n","modified":"2026-06-13T18:24:16.690688091Z","published":"2026-06-04T12:57:32Z","references":[{"type":"ADVISORY","url":"https://www.suse.com/support/update/announcement/2026/suse-su-202622069-1/"},{"type":"REPORT","url":"https://bugzilla.suse.com/1117217"},{"type":"REPORT","url":"https://bugzilla.suse.com/1267212"}],"affected":[{"package":{"name":"rpcbind","ecosystem":"SUSE:Linux Micro 6.1","purl":"pkg:rpm/suse/rpcbind&distro=SUSE%20Linux%20Micro%206.1"},"ranges":[{"type":"ECOSYSTEM","events":[{"introduced":"0"},{"fixed":"1.2.9-slfo.1.1_1.1"}]}],"ecosystem_specific":{"binaries":[{"rpcbind":"1.2.9-slfo.1.1_1.1"}]},"database_specific":{"source":"https://ftp.suse.com/pub/projects/security/osv/SUSE-SU-2026:22069-1.json"}}],"schema_version":"1.7.5"}