<?xml version="1.0" encoding="UTF-8"?>
<cvrfdoc xmlns="http://www.icasi.org/CVRF/schema/cvrf/1.1" xmlns:cvrf="http://www.icasi.org/CVRF/schema/cvrf/1.1">
  <DocumentTitle xml:lang="en">Security update for multipath-tools</DocumentTitle>
  <DocumentType>SUSE Patch</DocumentType>
  <DocumentPublisher Type="Vendor">
    <ContactDetails>security@suse.de</ContactDetails>
    <IssuingAuthority>SUSE Security Team</IssuingAuthority>
  </DocumentPublisher>
  <DocumentTracking>
    <Identification>
      <ID>SUSE-SU-2022:3710-1</ID>
    </Identification>
    <Status>Final</Status>
    <Version>1</Version>
    <RevisionHistory>
      <Revision>
        <Number>1</Number>
        <Date>2022-10-24T14:23:32Z</Date>
        <Description>current</Description>
      </Revision>
    </RevisionHistory>
    <InitialReleaseDate>2022-10-24T14:23:32Z</InitialReleaseDate>
    <CurrentReleaseDate>2022-10-24T14:23:32Z</CurrentReleaseDate>
    <Generator>
      <Engine>cve-database/bin/generate-cvrf.pl</Engine>
      <Date>2017-02-24T01:00:00Z</Date>
    </Generator>
  </DocumentTracking>
  <DocumentNotes>
    <Note Title="Topic" Type="Summary" Ordinal="1" xml:lang="en">Security update for multipath-tools</Note>
    <Note Title="Details" Type="General" Ordinal="2" xml:lang="en">This update for multipath-tools fixes the following issues:

- CVE-2022-41973: Fixed a symlink attack in multipathd. (bsc#1202739)
- CVE-2022-41974: Fixed an authorization bypass issue in multipathd. (bsc#1202739)
    
- multipathd: add 'force_reconfigure' option (bsc#1189551)
    The command 'multipathd -kreconfigure' changes behavior: instead
    of reloading every map, it checks map configuration and reloads
    only modified maps. This speeds up the reconfigure operation 
    substantially. The old behavior can be reinstated by setting
    'force_reconfigure yes' in multipath.conf (not recommended).
    Note: 'force_reconfigure yes' is not supported in SLE15-SP4 and
    beyond, which provide the command 'multipathd -k'reconfigure all''

- multipathd: avoid stalled clients during reconfigure (bsc#1189551)
- multipathd: handle client disconnect correctly (bsc#1189551)
- Avoid linking to libreadline to avoid licensing issue (bsc#1202616)
- multipathd: don't switch to DAEMON_IDLE during startup (bsc#1197570)
- multipathd: disallow changing to/from fpin marginal paths on reconfig
- multipathd handle fpin events (bsc#1195506,jsc#PED-1448)
- multipath: fix exit status of multipath -T (bsc#1191900)
</Note>
    <Note Title="Terms of Use" Type="Legal Disclaimer" Ordinal="3" xml:lang="en">The CVRF data is provided by SUSE under the Creative Commons License 4.0 with Attribution (CC-BY-4.0).</Note>
    <Note Title="Patchnames" Type="Details" Ordinal="4" xml:lang="en">Container suse/sle-micro-rancher/5.2:latest-2022-3710,Image SLES15-SP3-SAP-Azure-LI-BYOS-Production-2022-3710,Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production-2022-3710,SUSE-2022-3710,SUSE-SLE-Module-Basesystem-15-SP3-2022-3710,SUSE-SUSE-MicroOS-5.1-2022-3710,SUSE-SUSE-MicroOS-5.2-2022-3710,openSUSE-Leap-Micro-5.2-2022-3710,openSUSE-SLE-15.3-2022-3710</Note>
  </DocumentNotes>
  <DocumentDistribution xml:lang="en">Copyright SUSE LLC under the Creative Commons License 4.0 with Attribution (CC-BY-4.0)</DocumentDistribution>
  <DocumentReferences>
    <Reference Type="Self">
      <URL>https://www.suse.com/support/update/announcement/2022/suse-su-20223710-1/</URL>
      <Description>Link for SUSE-SU-2022:3710-1</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://lists.suse.com/pipermail/sle-security-updates/2022-October/012648.html</URL>
      <Description>E-Mail link for SUSE-SU-2022:3710-1</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://www.suse.com/support/security/rating/</URL>
      <Description>SUSE Security Ratings</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://bugzilla.suse.com/1189551</URL>
      <Description>SUSE Bug 1189551</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://bugzilla.suse.com/1191900</URL>
      <Description>SUSE Bug 1191900</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://bugzilla.suse.com/1195506</URL>
      <Description>SUSE Bug 1195506</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://bugzilla.suse.com/1197570</URL>
      <Description>SUSE Bug 1197570</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://bugzilla.suse.com/1202616</URL>
      <Description>SUSE Bug 1202616</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://bugzilla.suse.com/1202739</URL>
      <Description>SUSE Bug 1202739</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://www.suse.com/security/cve/CVE-2022-41973/</URL>
      <Description>SUSE CVE CVE-2022-41973 page</Description>
    </Reference>
    <Reference Type="Self">
      <URL>https://www.suse.com/security/cve/CVE-2022-41974/</URL>
      <Description>SUSE CVE CVE-2022-41974 page</Description>
    </Reference>
  </DocumentReferences>
  <ProductTree xmlns="http://www.icasi.org/CVRF/schema/prod/1.1">
    <Branch Type="Product Family" Name="Container suse/sle-micro-rancher/5.2:latest">
      <Branch Type="Product Name" Name="Container suse/sle-micro-rancher/5.2:latest">
        <FullProductName ProductID="Container suse/sle-micro-rancher/5.2:latest">Container suse/sle-micro-rancher/5.2:latest</FullProductName>
      </Branch>
    </Branch>
    <Branch Type="Product Family" Name="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production">
      <Branch Type="Product Name" Name="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production">
        <FullProductName ProductID="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production">Image SLES15-SP3-SAP-Azure-LI-BYOS-Production</FullProductName>
      </Branch>
    </Branch>
    <Branch Type="Product Family" Name="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production">
      <Branch Type="Product Name" Name="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production">
        <FullProductName ProductID="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production">Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production</FullProductName>
      </Branch>
    </Branch>
    <Branch Type="Product Family" Name="SUSE Linux Enterprise Micro 5.1">
      <Branch Type="Product Name" Name="SUSE Linux Enterprise Micro 5.1">
        <FullProductName ProductID="SUSE Linux Enterprise Micro 5.1" CPE="cpe:/o:suse:suse-microos:5.1">SUSE Linux Enterprise Micro 5.1</FullProductName>
      </Branch>
    </Branch>
    <Branch Type="Product Family" Name="SUSE Linux Enterprise Micro 5.2">
      <Branch Type="Product Name" Name="SUSE Linux Enterprise Micro 5.2">
        <FullProductName ProductID="SUSE Linux Enterprise Micro 5.2" CPE="cpe:/o:suse:suse-microos:5.2">SUSE Linux Enterprise Micro 5.2</FullProductName>
      </Branch>
    </Branch>
    <Branch Type="Product Family" Name="SUSE Linux Enterprise Module for Basesystem 15 SP3">
      <Branch Type="Product Name" Name="SUSE Linux Enterprise Module for Basesystem 15 SP3">
        <FullProductName ProductID="SUSE Linux Enterprise Module for Basesystem 15 SP3" CPE="cpe:/o:suse:sle-module-basesystem:15:sp3">SUSE Linux Enterprise Module for Basesystem 15 SP3</FullProductName>
      </Branch>
    </Branch>
    <Branch Type="Product Family" Name="openSUSE Leap 15.3">
      <Branch Type="Product Name" Name="openSUSE Leap 15.3">
        <FullProductName ProductID="openSUSE Leap 15.3" CPE="cpe:/o:opensuse:leap:15.3">openSUSE Leap 15.3</FullProductName>
      </Branch>
    </Branch>
    <Branch Type="Product Family" Name="openSUSE Leap Micro 5.2">
      <Branch Type="Product Name" Name="openSUSE Leap Micro 5.2">
        <FullProductName ProductID="openSUSE Leap Micro 5.2" CPE="cpe:/o:opensuse:leap-micro:5.2">openSUSE Leap Micro 5.2</FullProductName>
      </Branch>
    </Branch>
    <Branch Type="Product Version" Name="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">
      <FullProductName ProductID="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</FullProductName>
    </Branch>
    <Branch Type="Product Version" Name="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">
      <FullProductName ProductID="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</FullProductName>
    </Branch>
    <Branch Type="Product Version" Name="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">
      <FullProductName ProductID="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</FullProductName>
    </Branch>
    <Branch Type="Product Version" Name="libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1">
      <FullProductName ProductID="libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1">libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</FullProductName>
    </Branch>
    <Branch Type="Product Version" Name="libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1">
      <FullProductName ProductID="libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1</FullProductName>
    </Branch>
    <Branch Type="Product Version" Name="multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1">
      <FullProductName ProductID="multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</FullProductName>
    </Branch>
    <Relationship ProductReference="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Container suse/sle-micro-rancher/5.2:latest">
      <FullProductName ProductID="Container suse/sle-micro-rancher/5.2:latest:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Container suse/sle-micro-rancher/5.2:latest</FullProductName>
    </Relationship>
    <Relationship ProductReference="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Container suse/sle-micro-rancher/5.2:latest">
      <FullProductName ProductID="Container suse/sle-micro-rancher/5.2:latest:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Container suse/sle-micro-rancher/5.2:latest</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Container suse/sle-micro-rancher/5.2:latest">
      <FullProductName ProductID="Container suse/sle-micro-rancher/5.2:latest:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Container suse/sle-micro-rancher/5.2:latest</FullProductName>
    </Relationship>
    <Relationship ProductReference="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production">
      <FullProductName ProductID="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Image SLES15-SP3-SAP-Azure-LI-BYOS-Production</FullProductName>
    </Relationship>
    <Relationship ProductReference="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production">
      <FullProductName ProductID="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Image SLES15-SP3-SAP-Azure-LI-BYOS-Production</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production">
      <FullProductName ProductID="Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Image SLES15-SP3-SAP-Azure-LI-BYOS-Production</FullProductName>
    </Relationship>
    <Relationship ProductReference="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production">
      <FullProductName ProductID="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production</FullProductName>
    </Relationship>
    <Relationship ProductReference="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production">
      <FullProductName ProductID="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production">
      <FullProductName ProductID="Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production</FullProductName>
    </Relationship>
    <Relationship ProductReference="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Micro 5.1">
      <FullProductName ProductID="SUSE Linux Enterprise Micro 5.1:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Micro 5.1</FullProductName>
    </Relationship>
    <Relationship ProductReference="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Micro 5.1">
      <FullProductName ProductID="SUSE Linux Enterprise Micro 5.1:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Micro 5.1</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Micro 5.1">
      <FullProductName ProductID="SUSE Linux Enterprise Micro 5.1:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Micro 5.1</FullProductName>
    </Relationship>
    <Relationship ProductReference="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Micro 5.2">
      <FullProductName ProductID="SUSE Linux Enterprise Micro 5.2:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Micro 5.2</FullProductName>
    </Relationship>
    <Relationship ProductReference="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Micro 5.2">
      <FullProductName ProductID="SUSE Linux Enterprise Micro 5.2:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Micro 5.2</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Micro 5.2">
      <FullProductName ProductID="SUSE Linux Enterprise Micro 5.2:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Micro 5.2</FullProductName>
    </Relationship>
    <Relationship ProductReference="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Module for Basesystem 15 SP3">
      <FullProductName ProductID="SUSE Linux Enterprise Module for Basesystem 15 SP3:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Module for Basesystem 15 SP3</FullProductName>
    </Relationship>
    <Relationship ProductReference="libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Module for Basesystem 15 SP3">
      <FullProductName ProductID="SUSE Linux Enterprise Module for Basesystem 15 SP3:libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1">libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Module for Basesystem 15 SP3</FullProductName>
    </Relationship>
    <Relationship ProductReference="libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Module for Basesystem 15 SP3">
      <FullProductName ProductID="SUSE Linux Enterprise Module for Basesystem 15 SP3:libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Module for Basesystem 15 SP3</FullProductName>
    </Relationship>
    <Relationship ProductReference="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Module for Basesystem 15 SP3">
      <FullProductName ProductID="SUSE Linux Enterprise Module for Basesystem 15 SP3:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Module for Basesystem 15 SP3</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Module for Basesystem 15 SP3">
      <FullProductName ProductID="SUSE Linux Enterprise Module for Basesystem 15 SP3:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Module for Basesystem 15 SP3</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="SUSE Linux Enterprise Module for Basesystem 15 SP3">
      <FullProductName ProductID="SUSE Linux Enterprise Module for Basesystem 15 SP3:multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of SUSE Linux Enterprise Module for Basesystem 15 SP3</FullProductName>
    </Relationship>
    <Relationship ProductReference="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap 15.3">
      <FullProductName ProductID="openSUSE Leap 15.3:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap 15.3</FullProductName>
    </Relationship>
    <Relationship ProductReference="libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap 15.3">
      <FullProductName ProductID="openSUSE Leap 15.3:libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1">libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap 15.3</FullProductName>
    </Relationship>
    <Relationship ProductReference="libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap 15.3">
      <FullProductName ProductID="openSUSE Leap 15.3:libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap 15.3</FullProductName>
    </Relationship>
    <Relationship ProductReference="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap 15.3">
      <FullProductName ProductID="openSUSE Leap 15.3:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap 15.3</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap 15.3">
      <FullProductName ProductID="openSUSE Leap 15.3:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap 15.3</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap 15.3">
      <FullProductName ProductID="openSUSE Leap 15.3:multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap 15.3</FullProductName>
    </Relationship>
    <Relationship ProductReference="kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap Micro 5.2">
      <FullProductName ProductID="openSUSE Leap Micro 5.2:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1">kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap Micro 5.2</FullProductName>
    </Relationship>
    <Relationship ProductReference="libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap Micro 5.2">
      <FullProductName ProductID="openSUSE Leap Micro 5.2:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1">libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap Micro 5.2</FullProductName>
    </Relationship>
    <Relationship ProductReference="multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1" RelationType="Default Component Of" RelatesToProductReference="openSUSE Leap Micro 5.2">
      <FullProductName ProductID="openSUSE Leap Micro 5.2:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1">multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1 as a component of openSUSE Leap Micro 5.2</FullProductName>
    </Relationship>
  </ProductTree>
  <Vulnerability xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1" Ordinal="1">
    <Notes>
      <Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">multipath-tools 0.7.7 through 0.9.x before 0.9.2 allows local users to obtain root access, as exploited in conjunction with CVE-2022-41974. Local users able to access /dev/shm can change symlinks in multipathd due to incorrect symlink handling, which could lead to controlled file writes outside of the /dev/shm directory. This could be used indirectly for local privilege escalation to root.</Note>
    </Notes>
    <CVE>CVE-2022-41973</CVE>
    <ProductStatuses>
      <Status Type="Fixed">
        <ProductID>Container suse/sle-micro-rancher/5.2:latest:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Container suse/sle-micro-rancher/5.2:latest:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Container suse/sle-micro-rancher/5.2:latest:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.1:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.1:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.1:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.2:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.2:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.2:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap Micro 5.2:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap Micro 5.2:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap Micro 5.2:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
      </Status>
    </ProductStatuses>
    <Threats>
      <Threat Type="Impact">
        <Description>important</Description>
      </Threat>
    </Threats>
    <Remediations>
      <Remediation Type="Vendor Fix">
        <Description xml:lang="en">To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or "zypper patch".
</Description>
        <URL>https://www.suse.com/support/update/announcement/2022/suse-su-20223710-1/</URL>
      </Remediation>
    </Remediations>
    <References>
      <Reference>
        <URL>https://www.suse.com/security/cve/CVE-2022-41973.html</URL>
        <Description>CVE-2022-41973</Description>
      </Reference>
      <Reference>
        <URL>https://bugzilla.suse.com/1202739</URL>
        <Description>SUSE Bug 1202739</Description>
      </Reference>
      <Reference>
        <URL>https://bugzilla.suse.com/1209929</URL>
        <Description>SUSE Bug 1209929</Description>
      </Reference>
    </References>
  </Vulnerability>
  <Vulnerability xmlns="http://www.icasi.org/CVRF/schema/vuln/1.1" Ordinal="2">
    <Notes>
      <Note Title="Vulnerability Description" Type="General" Ordinal="1" xml:lang="en">multipath-tools 0.7.0 through 0.9.x before 0.9.2 allows local users to obtain root access, as exploited alone or in conjunction with CVE-2022-41973. Local users able to write to UNIX domain sockets can bypass access controls and manipulate the multipath setup. This can lead to local privilege escalation to root. This occurs because an attacker can repeat a keyword, which is mishandled because arithmetic ADD is used instead of bitwise OR.</Note>
    </Notes>
    <CVE>CVE-2022-41974</CVE>
    <ProductStatuses>
      <Status Type="Fixed">
        <ProductID>Container suse/sle-micro-rancher/5.2:latest:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Container suse/sle-micro-rancher/5.2:latest:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Container suse/sle-micro-rancher/5.2:latest:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-LI-BYOS-Production:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>Image SLES15-SP3-SAP-Azure-VLI-BYOS-Production:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.1:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.1:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.1:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.2:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.2:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Micro 5.2:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>SUSE Linux Enterprise Module for Basesystem 15 SP3:multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:libdmmp-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:libdmmp0_2_0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap 15.3:multipath-tools-devel-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap Micro 5.2:kpartx-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap Micro 5.2:libmpath0-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
        <ProductID>openSUSE Leap Micro 5.2:multipath-tools-0.8.5+126+suse.8ce8da5-150300.2.14.1</ProductID>
      </Status>
    </ProductStatuses>
    <Threats>
      <Threat Type="Impact">
        <Description>important</Description>
      </Threat>
    </Threats>
    <Remediations>
      <Remediation Type="Vendor Fix">
        <Description xml:lang="en">To install this SUSE Security Update use the SUSE recommended installation methods like YaST online_update or "zypper patch".
</Description>
        <URL>https://www.suse.com/support/update/announcement/2022/suse-su-20223710-1/</URL>
      </Remediation>
    </Remediations>
    <References>
      <Reference>
        <URL>https://www.suse.com/security/cve/CVE-2022-41974.html</URL>
        <Description>CVE-2022-41974</Description>
      </Reference>
      <Reference>
        <URL>https://bugzilla.suse.com/1205472</URL>
        <Description>SUSE Bug 1205472</Description>
      </Reference>
    </References>
  </Vulnerability>
</cvrfdoc>
