This update for shibboleth-sp fixes the following issue:
CVE-2025-9943: SQL injection in the 'ID' attribute of the SAML response when the replay cache of the Shibboleth
Service Provider (SP) is configured to use an SQL database as storage service (bsc#1249394).
Affected Packages
libshibsp-lite6
SUSE Linux Enterprise Server 12 SP5SUSE Linux Enterprise Server 12 SP5-LTSSSUSE Linux Enterprise Server LTSS Extended Security 12 SP5
Fixed in:
2.5.5-6.9.1
libshibsp6
SUSE Linux Enterprise Server 12 SP5SUSE Linux Enterprise Server 12 SP5-LTSSSUSE Linux Enterprise Server LTSS Extended Security 12 SP5
Fixed in:
2.5.5-6.9.1
shibboleth-sp
SUSE Linux Enterprise Server 12 SP5SUSE Linux Enterprise Server 12 SP5-LTSSSUSE Linux Enterprise Server LTSS Extended Security 12 SP5
Fixed in:
2.5.5-6.9.1
shibboleth-sp-devel
SUSE Linux Enterprise Server 12 SP5SUSE Linux Enterprise Server 12 SP5-LTSSSUSE Linux Enterprise Server LTSS Extended Security 12 SP5