This update for rubygem-passenger fixes this security issue:
CVE-2016-10345: A known /tmp filename was used during passenger-install-nginx-module execution, which could have allowed local attackers to gain the privileges of the passenger user (bsc#1034594).
Affected Packages
rubygem-passenger
SUSE Lifecycle Management Server 1.3SUSE Studio Onsite 1.3SUSE WebYast 1.3
Fixed in:
3.0.14-0.17.1
rubygem-passenger-apache2
SUSE Lifecycle Management Server 1.3
Fixed in:
3.0.14-0.17.1
rubygem-passenger-nginx
SUSE Lifecycle Management Server 1.3SUSE Studio Onsite 1.3SUSE WebYast 1.3