🛡️ SUSE-SU-2025:3839-1 — multi-linux-manager-proxy-sle-release (CVE-2025-53192)

⚪ Unknown ✅ No Known Exploit OSV
N/A
CVSS Score
0 Low4 Medium7 High9 Critical10

Description

Security update 5.1.1 for Multi-Linux Manager Server

This update fixes the following issues:

Multi-Linux-Manager-Server-SLE-release:

  • Update for the release packages for fixing the EOL
  • Fixed migration issue (bsc#1243486)

server-attestation-image was updated from version 5.1.7 to 5.1.10:

  • CVE-2025-53192: Do not use apache-commons-ognl but its successor

ognl (bsc#1248252)

  • Image rebuilt to the newest version with updated dependencies

server-hub-xmlrpc-api-image was updated from version 5.1.7 to 5.1.9:

  • Image rebuilt to the newest version with updated dependencies

server-image was updated from version 5.1.7 to 5.1.9::

  • Version 5.1.9
  • Install python311-ldap into the server-image (bsc#1245702)
  • Version 5.1.8
  • Move jmx configuration to a persisting folder (bsc#1244219)

server-migration-14-16-image was updated from version 5.1.7 to 5.1.9:

  • Image rebuilt to the newest version with updated dependencies

server-postgresql-image was updated from version 5.1.5 to 5.1.7:

  • Image rebuilt to the newest version with updated dependencies

server-saline-image was updated from version 5.1.7 to 5.1.9:

  • Image rebuilt to the newest version with updated dependencies

uyuni-tools was updated from version 5.1.18-0 to 5.1.22-0:

  • Version 5.1.22-0
  • Fixed cobbler config migration to standalone files
  • Fixed generated DB certificate subject alternate names
  • Version 5.1.21-0
  • Removed extraneous quotes when getting the running image (bsc#1249434)
  • Version 5.1.20-0
  • Added migration for server monitoring configuration (bsc#1247688)
  • Version 5.1.19-0
  • Added a lowercase version of --logLevel (bsc#1243611)
  • Stop executing scripts in temporary folder (bsc#1243704)
  • support config: collect podman inspect for hub container (bsc#1245099)
  • Use a new dedicated path for Cobbler settings (bsc#1244027)
  • Migrated custom auto installation snippets (bsc#1246320)
  • Added SUSE Linux Enterprise 15 SP7 to buildin productmap
  • Fixed loading product map from mgradm configuration file (bsc#1246068)
  • Fixed channel override for distro copy
  • Do not use sudo when running as a root user (bsc#1246882)
  • Do not require backups to be at the same location for restoring (bsc#1246906)
  • Fixed recomputing proxy images when installing a PTF or TEST (bsc#1246553)
  • Added mgradm server rename to change the server FQDN (bsc#1229825)
  • If no DB SSL CA parameter is given, use the other one (bsc#1245120)
  • Made mgradm stop more fault tolerant (bsc#1243331)
  • Backup systemd dropin directory too and create if missing
  • Added 3rd party SSL options for upgrade and migration scenarios
  • Do not consider stderr output of podman as an error (bsc#1247836)
  • Restored SELinux contexts for restored backup volumes (bsc#1244127)
  • Automatically get up-to-date systemid file on salt based proxy hosts (bsc#1246789)
  • Bumped the default image tag to 5.1.1

How to apply this update:

1. Log in as root user to the SUSE Multi-Linux Manager Server.

2. Upgrade mgradm and mgrctl.

3. If you are in a disconnected environment, upgrade the image packages.

4. Reboot the system.

5. Run mgradm upgrade podman which will use the default image tags.

Affected software

SUSE-SU-2025:3839-1 is recorded against 47 packages.

  • multi-linux-manager-proxy-sle-release (fixed in 5.1-150700.16.3.6)
  • multi-linux-manager-server-sle-release (fixed in 5.1-150700.16.3.6)
  • suse-multi-linux-manager-5.1-aarch64-proxy-httpd-image (fixed in 5.1.1-8.7.30)
  • suse-multi-linux-manager-5.1-aarch64-proxy-salt-broker-image (fixed in 5.1.1-9.5.45)
  • suse-multi-linux-manager-5.1-aarch64-proxy-squid-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-aarch64-proxy-ssh-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-aarch64-proxy-tftpd-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-aarch64-server-attestation-image (fixed in 5.1.1-8.7.15)
  • suse-multi-linux-manager-5.1-aarch64-server-hub-xmlrpc-api-image (fixed in 5.1.1-8.5.25)
  • suse-multi-linux-manager-5.1-aarch64-server-image (fixed in 5.1.1-8.5.61)
  • suse-multi-linux-manager-5.1-aarch64-server-migration-14-16-image (fixed in 5.1.1-8.5.38)
  • suse-multi-linux-manager-5.1-aarch64-server-postgresql-image (fixed in 5.1.1-6.5.7)
  • suse-multi-linux-manager-5.1-aarch64-server-saline-image (fixed in 5.1.1-9.5.35)
  • suse-multi-linux-manager-5.1-ppc64le-proxy-httpd-image (fixed in 5.1.1-8.7.30)
  • suse-multi-linux-manager-5.1-ppc64le-proxy-salt-broker-image (fixed in 5.1.1-9.5.45)
  • suse-multi-linux-manager-5.1-ppc64le-proxy-squid-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-ppc64le-proxy-ssh-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-ppc64le-proxy-tftpd-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-ppc64le-server-attestation-image (fixed in 5.1.1-8.7.15)
  • suse-multi-linux-manager-5.1-ppc64le-server-hub-xmlrpc-api-image (fixed in 5.1.1-8.5.25)
  • suse-multi-linux-manager-5.1-ppc64le-server-image (fixed in 5.1.1-8.5.61)
  • suse-multi-linux-manager-5.1-ppc64le-server-migration-14-16-image (fixed in 5.1.1-8.5.38)
  • suse-multi-linux-manager-5.1-ppc64le-server-postgresql-image (fixed in 5.1.1-6.5.7)
  • suse-multi-linux-manager-5.1-ppc64le-server-saline-image (fixed in 5.1.1-9.5.35)
Show the remaining 23 packages
  • suse-multi-linux-manager-5.1-s390x-proxy-httpd-image (fixed in 5.1.1-8.7.30)
  • suse-multi-linux-manager-5.1-s390x-proxy-salt-broker-image (fixed in 5.1.1-9.5.45)
  • suse-multi-linux-manager-5.1-s390x-proxy-squid-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-s390x-proxy-ssh-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-s390x-proxy-tftpd-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-s390x-server-attestation-image (fixed in 5.1.1-8.7.15)
  • suse-multi-linux-manager-5.1-s390x-server-hub-xmlrpc-api-image (fixed in 5.1.1-8.5.25)
  • suse-multi-linux-manager-5.1-s390x-server-image (fixed in 5.1.1-8.5.61)
  • suse-multi-linux-manager-5.1-s390x-server-migration-14-16-image (fixed in 5.1.1-8.5.38)
  • suse-multi-linux-manager-5.1-s390x-server-postgresql-image (fixed in 5.1.1-6.5.7)
  • suse-multi-linux-manager-5.1-s390x-server-saline-image (fixed in 5.1.1-9.5.35)
  • suse-multi-linux-manager-5.1-x86-64-proxy-httpd-image (fixed in 5.1.1-8.7.30)
  • suse-multi-linux-manager-5.1-x86-64-proxy-salt-broker-image (fixed in 5.1.1-9.5.45)
  • suse-multi-linux-manager-5.1-x86-64-proxy-squid-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-x86-64-proxy-ssh-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-x86-64-proxy-tftpd-image (fixed in 5.1.1-8.5.20)
  • suse-multi-linux-manager-5.1-x86-64-server-attestation-image (fixed in 5.1.1-8.7.15)
  • suse-multi-linux-manager-5.1-x86-64-server-hub-xmlrpc-api-image (fixed in 5.1.1-8.5.25)
  • suse-multi-linux-manager-5.1-x86-64-server-image (fixed in 5.1.1-8.5.61)
  • suse-multi-linux-manager-5.1-x86-64-server-migration-14-16-image (fixed in 5.1.1-8.5.38)
  • suse-multi-linux-manager-5.1-x86-64-server-postgresql-image (fixed in 5.1.1-6.5.7)
  • suse-multi-linux-manager-5.1-x86-64-server-saline-image (fixed in 5.1.1-9.5.35)
  • uyuni-tools (fixed in 5.1.22-150700.3.7.4)

Timeline and source

Published on 28 October 2025 and last revised on 23 March 2026. No public exploit is currently recorded for this entry. Record sourced from OSV.

References

www.suse.com (Advisory)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)

Details

Severity Unknown
CVSS Score N/A
CVSS Vector N/A
CWE N/A
Public Exploit ✅ No
Source OSV
Published 2025-10-28
Updated 2026-08-20
Modified 2026-03-23
Fix URL N/A

Affected Packages

Software From version Fixed in
multi-linux-manager-proxy-sle-release 5.1-150700.16.3.6
multi-linux-manager-server-sle-release 5.1-150700.16.3.6
suse-multi-linux-manager-5.1-aarch64-proxy-httpd-image 5.1.1-8.7.30
suse-multi-linux-manager-5.1-aarch64-proxy-salt-broker-image 5.1.1-9.5.45
suse-multi-linux-manager-5.1-aarch64-proxy-squid-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-aarch64-proxy-ssh-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-aarch64-proxy-tftpd-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-aarch64-server-attestation-image 5.1.1-8.7.15
suse-multi-linux-manager-5.1-aarch64-server-hub-xmlrpc-api-image 5.1.1-8.5.25
suse-multi-linux-manager-5.1-aarch64-server-image 5.1.1-8.5.61
suse-multi-linux-manager-5.1-aarch64-server-migration-14-16-image 5.1.1-8.5.38
suse-multi-linux-manager-5.1-aarch64-server-postgresql-image 5.1.1-6.5.7
suse-multi-linux-manager-5.1-aarch64-server-saline-image 5.1.1-9.5.35
suse-multi-linux-manager-5.1-ppc64le-proxy-httpd-image 5.1.1-8.7.30
suse-multi-linux-manager-5.1-ppc64le-proxy-salt-broker-image 5.1.1-9.5.45
suse-multi-linux-manager-5.1-ppc64le-proxy-squid-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-ppc64le-proxy-ssh-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-ppc64le-proxy-tftpd-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-ppc64le-server-attestation-image 5.1.1-8.7.15
suse-multi-linux-manager-5.1-ppc64le-server-hub-xmlrpc-api-image 5.1.1-8.5.25
suse-multi-linux-manager-5.1-ppc64le-server-image 5.1.1-8.5.61
suse-multi-linux-manager-5.1-ppc64le-server-migration-14-16-image 5.1.1-8.5.38
suse-multi-linux-manager-5.1-ppc64le-server-postgresql-image 5.1.1-6.5.7
suse-multi-linux-manager-5.1-ppc64le-server-saline-image 5.1.1-9.5.35
suse-multi-linux-manager-5.1-s390x-proxy-httpd-image 5.1.1-8.7.30
suse-multi-linux-manager-5.1-s390x-proxy-salt-broker-image 5.1.1-9.5.45
suse-multi-linux-manager-5.1-s390x-proxy-squid-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-s390x-proxy-ssh-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-s390x-proxy-tftpd-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-s390x-server-attestation-image 5.1.1-8.7.15
suse-multi-linux-manager-5.1-s390x-server-hub-xmlrpc-api-image 5.1.1-8.5.25
suse-multi-linux-manager-5.1-s390x-server-image 5.1.1-8.5.61
suse-multi-linux-manager-5.1-s390x-server-migration-14-16-image 5.1.1-8.5.38
suse-multi-linux-manager-5.1-s390x-server-postgresql-image 5.1.1-6.5.7
suse-multi-linux-manager-5.1-s390x-server-saline-image 5.1.1-9.5.35
suse-multi-linux-manager-5.1-x86-64-proxy-httpd-image 5.1.1-8.7.30
suse-multi-linux-manager-5.1-x86-64-proxy-salt-broker-image 5.1.1-9.5.45
suse-multi-linux-manager-5.1-x86-64-proxy-squid-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-x86-64-proxy-ssh-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-x86-64-proxy-tftpd-image 5.1.1-8.5.20
suse-multi-linux-manager-5.1-x86-64-server-attestation-image 5.1.1-8.7.15
suse-multi-linux-manager-5.1-x86-64-server-hub-xmlrpc-api-image 5.1.1-8.5.25
suse-multi-linux-manager-5.1-x86-64-server-image 5.1.1-8.5.61
suse-multi-linux-manager-5.1-x86-64-server-migration-14-16-image 5.1.1-8.5.38
suse-multi-linux-manager-5.1-x86-64-server-postgresql-image 5.1.1-6.5.7
suse-multi-linux-manager-5.1-x86-64-server-saline-image 5.1.1-9.5.35
uyuni-tools 5.1.22-150700.3.7.4

References

Free Vulnerability Check

Is your site affected by SUSE-SU-2025:3839-1?

BotEraser helps you identify potentially vulnerable plugins and themes by checking your installation against SUSE-SU-2025:3839-1 and other known CVE records.

Scan My Site Free →

No credit card required  ·  Results in minutes

ⓘ Data Notice: The information presented above has been compiled from publicly available internet sources. Boteraser aggregates this data solely for informational purposes and does not independently classify, evaluate, or endorse any findings about the vulnerabilities listed. The accuracy and completeness of this information is the sole responsibility of the original publishers. Boteraser and its operators accept no liability for any decisions made based on this data.

Browse related advisories

All advisoriesSUSESUSE 2025