CVE-2026-53689: integer overflow during a connection to a crafted NFS server (bsc#1268135).
Changes for libnfs:
Add libnfs-CVE-2026-53689.patch: ZDR: check the string size for
sanity (bsc#1268135 CVE-2026-53689).
Affected Packages
libnfs8
SUSE Linux Enterprise Desktop 15 SP7SUSE Linux Enterprise High Performance Computing 15 SP4SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOSSUSE Linux Enterprise High Performance Computing 15 SP4-LTSSSUSE Linux Enterprise High Performance Computing 15 SP5
Fixed in:
1.11.0-150000.3.3.1
libnfs-devel
SUSE Linux Enterprise High Performance Computing 15 SP4SUSE Linux Enterprise High Performance Computing 15 SP4-ESPOSSUSE Linux Enterprise High Performance Computing 15 SP4-LTSSSUSE Linux Enterprise High Performance Computing 15 SP5SUSE Linux Enterprise High Performance Computing 15 SP5-ESPOS