🛡️ SUSE-SU-2025:3839-1 — multi-linux-manager-proxy-sle-release (CVE-2025-53192)
Description
Security update 5.1.1 for Multi-Linux Manager Server
This update fixes the following issues:
Multi-Linux-Manager-Server-SLE-release:
- Update for the release packages for fixing the EOL
- Fixed migration issue (bsc#1243486)
server-attestation-image was updated from version 5.1.7 to 5.1.10:
- CVE-2025-53192: Do not use apache-commons-ognl but its successor
ognl (bsc#1248252)
- Image rebuilt to the newest version with updated dependencies
server-hub-xmlrpc-api-image was updated from version 5.1.7 to 5.1.9:
- Image rebuilt to the newest version with updated dependencies
server-image was updated from version 5.1.7 to 5.1.9::
- Version 5.1.9
- Install python311-ldap into the server-image (bsc#1245702)
- Version 5.1.8
- Move jmx configuration to a persisting folder (bsc#1244219)
server-migration-14-16-image was updated from version 5.1.7 to 5.1.9:
- Image rebuilt to the newest version with updated dependencies
server-postgresql-image was updated from version 5.1.5 to 5.1.7:
- Image rebuilt to the newest version with updated dependencies
server-saline-image was updated from version 5.1.7 to 5.1.9:
- Image rebuilt to the newest version with updated dependencies
uyuni-tools was updated from version 5.1.18-0 to 5.1.22-0:
- Version 5.1.22-0
- Fixed cobbler config migration to standalone files
- Fixed generated DB certificate subject alternate names
- Version 5.1.21-0
- Removed extraneous quotes when getting the running image (bsc#1249434)
- Version 5.1.20-0
- Added migration for server monitoring configuration (bsc#1247688)
- Version 5.1.19-0
- Added a lowercase version of --logLevel (bsc#1243611)
- Stop executing scripts in temporary folder (bsc#1243704)
- support config: collect podman inspect for hub container (bsc#1245099)
- Use a new dedicated path for Cobbler settings (bsc#1244027)
- Migrated custom auto installation snippets (bsc#1246320)
- Added SUSE Linux Enterprise 15 SP7 to buildin productmap
- Fixed loading product map from mgradm configuration file (bsc#1246068)
- Fixed channel override for distro copy
- Do not use sudo when running as a root user (bsc#1246882)
- Do not require backups to be at the same location for restoring (bsc#1246906)
- Fixed recomputing proxy images when installing a PTF or TEST (bsc#1246553)
- Added mgradm server rename to change the server FQDN (bsc#1229825)
- If no DB SSL CA parameter is given, use the other one (bsc#1245120)
- Made mgradm stop more fault tolerant (bsc#1243331)
- Backup systemd dropin directory too and create if missing
- Added 3rd party SSL options for upgrade and migration scenarios
- Do not consider stderr output of podman as an error (bsc#1247836)
- Restored SELinux contexts for restored backup volumes (bsc#1244127)
- Automatically get up-to-date systemid file on salt based proxy hosts (bsc#1246789)
- Bumped the default image tag to 5.1.1
How to apply this update:
1. Log in as root user to the SUSE Multi-Linux Manager Server.
2. Upgrade mgradm and mgrctl.
3. If you are in a disconnected environment, upgrade the image packages.
4. Reboot the system.
5. Run mgradm upgrade podman which will use the default image tags.
Affected software
SUSE-SU-2025:3839-1 is recorded against 47 packages.
- multi-linux-manager-proxy-sle-release (fixed in 5.1-150700.16.3.6)
- multi-linux-manager-server-sle-release (fixed in 5.1-150700.16.3.6)
- suse-multi-linux-manager-5.1-aarch64-proxy-httpd-image (fixed in 5.1.1-8.7.30)
- suse-multi-linux-manager-5.1-aarch64-proxy-salt-broker-image (fixed in 5.1.1-9.5.45)
- suse-multi-linux-manager-5.1-aarch64-proxy-squid-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-aarch64-proxy-ssh-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-aarch64-proxy-tftpd-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-aarch64-server-attestation-image (fixed in 5.1.1-8.7.15)
- suse-multi-linux-manager-5.1-aarch64-server-hub-xmlrpc-api-image (fixed in 5.1.1-8.5.25)
- suse-multi-linux-manager-5.1-aarch64-server-image (fixed in 5.1.1-8.5.61)
- suse-multi-linux-manager-5.1-aarch64-server-migration-14-16-image (fixed in 5.1.1-8.5.38)
- suse-multi-linux-manager-5.1-aarch64-server-postgresql-image (fixed in 5.1.1-6.5.7)
- suse-multi-linux-manager-5.1-aarch64-server-saline-image (fixed in 5.1.1-9.5.35)
- suse-multi-linux-manager-5.1-ppc64le-proxy-httpd-image (fixed in 5.1.1-8.7.30)
- suse-multi-linux-manager-5.1-ppc64le-proxy-salt-broker-image (fixed in 5.1.1-9.5.45)
- suse-multi-linux-manager-5.1-ppc64le-proxy-squid-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-ppc64le-proxy-ssh-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-ppc64le-proxy-tftpd-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-ppc64le-server-attestation-image (fixed in 5.1.1-8.7.15)
- suse-multi-linux-manager-5.1-ppc64le-server-hub-xmlrpc-api-image (fixed in 5.1.1-8.5.25)
- suse-multi-linux-manager-5.1-ppc64le-server-image (fixed in 5.1.1-8.5.61)
- suse-multi-linux-manager-5.1-ppc64le-server-migration-14-16-image (fixed in 5.1.1-8.5.38)
- suse-multi-linux-manager-5.1-ppc64le-server-postgresql-image (fixed in 5.1.1-6.5.7)
- suse-multi-linux-manager-5.1-ppc64le-server-saline-image (fixed in 5.1.1-9.5.35)
Show the remaining 23 packages
- suse-multi-linux-manager-5.1-s390x-proxy-httpd-image (fixed in 5.1.1-8.7.30)
- suse-multi-linux-manager-5.1-s390x-proxy-salt-broker-image (fixed in 5.1.1-9.5.45)
- suse-multi-linux-manager-5.1-s390x-proxy-squid-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-s390x-proxy-ssh-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-s390x-proxy-tftpd-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-s390x-server-attestation-image (fixed in 5.1.1-8.7.15)
- suse-multi-linux-manager-5.1-s390x-server-hub-xmlrpc-api-image (fixed in 5.1.1-8.5.25)
- suse-multi-linux-manager-5.1-s390x-server-image (fixed in 5.1.1-8.5.61)
- suse-multi-linux-manager-5.1-s390x-server-migration-14-16-image (fixed in 5.1.1-8.5.38)
- suse-multi-linux-manager-5.1-s390x-server-postgresql-image (fixed in 5.1.1-6.5.7)
- suse-multi-linux-manager-5.1-s390x-server-saline-image (fixed in 5.1.1-9.5.35)
- suse-multi-linux-manager-5.1-x86-64-proxy-httpd-image (fixed in 5.1.1-8.7.30)
- suse-multi-linux-manager-5.1-x86-64-proxy-salt-broker-image (fixed in 5.1.1-9.5.45)
- suse-multi-linux-manager-5.1-x86-64-proxy-squid-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-x86-64-proxy-ssh-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-x86-64-proxy-tftpd-image (fixed in 5.1.1-8.5.20)
- suse-multi-linux-manager-5.1-x86-64-server-attestation-image (fixed in 5.1.1-8.7.15)
- suse-multi-linux-manager-5.1-x86-64-server-hub-xmlrpc-api-image (fixed in 5.1.1-8.5.25)
- suse-multi-linux-manager-5.1-x86-64-server-image (fixed in 5.1.1-8.5.61)
- suse-multi-linux-manager-5.1-x86-64-server-migration-14-16-image (fixed in 5.1.1-8.5.38)
- suse-multi-linux-manager-5.1-x86-64-server-postgresql-image (fixed in 5.1.1-6.5.7)
- suse-multi-linux-manager-5.1-x86-64-server-saline-image (fixed in 5.1.1-9.5.35)
- uyuni-tools (fixed in 5.1.22-150700.3.7.4)
Timeline and source
Published on 28 October 2025 and last revised on 23 March 2026. No public exploit is currently recorded for this entry. Record sourced from OSV.
References
www.suse.com (Advisory)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
bugzilla.suse.com (Report)
Details
Affected Packages
| Software | From version | Fixed in |
|---|---|---|
| multi-linux-manager-proxy-sle-release | — | 5.1-150700.16.3.6 |
| multi-linux-manager-server-sle-release | — | 5.1-150700.16.3.6 |
| suse-multi-linux-manager-5.1-aarch64-proxy-httpd-image | — | 5.1.1-8.7.30 |
| suse-multi-linux-manager-5.1-aarch64-proxy-salt-broker-image | — | 5.1.1-9.5.45 |
| suse-multi-linux-manager-5.1-aarch64-proxy-squid-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-aarch64-proxy-ssh-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-aarch64-proxy-tftpd-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-aarch64-server-attestation-image | — | 5.1.1-8.7.15 |
| suse-multi-linux-manager-5.1-aarch64-server-hub-xmlrpc-api-image | — | 5.1.1-8.5.25 |
| suse-multi-linux-manager-5.1-aarch64-server-image | — | 5.1.1-8.5.61 |
| suse-multi-linux-manager-5.1-aarch64-server-migration-14-16-image | — | 5.1.1-8.5.38 |
| suse-multi-linux-manager-5.1-aarch64-server-postgresql-image | — | 5.1.1-6.5.7 |
| suse-multi-linux-manager-5.1-aarch64-server-saline-image | — | 5.1.1-9.5.35 |
| suse-multi-linux-manager-5.1-ppc64le-proxy-httpd-image | — | 5.1.1-8.7.30 |
| suse-multi-linux-manager-5.1-ppc64le-proxy-salt-broker-image | — | 5.1.1-9.5.45 |
| suse-multi-linux-manager-5.1-ppc64le-proxy-squid-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-ppc64le-proxy-ssh-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-ppc64le-proxy-tftpd-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-ppc64le-server-attestation-image | — | 5.1.1-8.7.15 |
| suse-multi-linux-manager-5.1-ppc64le-server-hub-xmlrpc-api-image | — | 5.1.1-8.5.25 |
| suse-multi-linux-manager-5.1-ppc64le-server-image | — | 5.1.1-8.5.61 |
| suse-multi-linux-manager-5.1-ppc64le-server-migration-14-16-image | — | 5.1.1-8.5.38 |
| suse-multi-linux-manager-5.1-ppc64le-server-postgresql-image | — | 5.1.1-6.5.7 |
| suse-multi-linux-manager-5.1-ppc64le-server-saline-image | — | 5.1.1-9.5.35 |
| suse-multi-linux-manager-5.1-s390x-proxy-httpd-image | — | 5.1.1-8.7.30 |
| suse-multi-linux-manager-5.1-s390x-proxy-salt-broker-image | — | 5.1.1-9.5.45 |
| suse-multi-linux-manager-5.1-s390x-proxy-squid-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-s390x-proxy-ssh-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-s390x-proxy-tftpd-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-s390x-server-attestation-image | — | 5.1.1-8.7.15 |
| suse-multi-linux-manager-5.1-s390x-server-hub-xmlrpc-api-image | — | 5.1.1-8.5.25 |
| suse-multi-linux-manager-5.1-s390x-server-image | — | 5.1.1-8.5.61 |
| suse-multi-linux-manager-5.1-s390x-server-migration-14-16-image | — | 5.1.1-8.5.38 |
| suse-multi-linux-manager-5.1-s390x-server-postgresql-image | — | 5.1.1-6.5.7 |
| suse-multi-linux-manager-5.1-s390x-server-saline-image | — | 5.1.1-9.5.35 |
| suse-multi-linux-manager-5.1-x86-64-proxy-httpd-image | — | 5.1.1-8.7.30 |
| suse-multi-linux-manager-5.1-x86-64-proxy-salt-broker-image | — | 5.1.1-9.5.45 |
| suse-multi-linux-manager-5.1-x86-64-proxy-squid-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-x86-64-proxy-ssh-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-x86-64-proxy-tftpd-image | — | 5.1.1-8.5.20 |
| suse-multi-linux-manager-5.1-x86-64-server-attestation-image | — | 5.1.1-8.7.15 |
| suse-multi-linux-manager-5.1-x86-64-server-hub-xmlrpc-api-image | — | 5.1.1-8.5.25 |
| suse-multi-linux-manager-5.1-x86-64-server-image | — | 5.1.1-8.5.61 |
| suse-multi-linux-manager-5.1-x86-64-server-migration-14-16-image | — | 5.1.1-8.5.38 |
| suse-multi-linux-manager-5.1-x86-64-server-postgresql-image | — | 5.1.1-6.5.7 |
| suse-multi-linux-manager-5.1-x86-64-server-saline-image | — | 5.1.1-9.5.35 |
| uyuni-tools | — | 5.1.22-150700.3.7.4 |
References
Free Vulnerability Check
Is your site affected by SUSE-SU-2025:3839-1?
BotEraser helps you identify potentially vulnerable plugins and themes by checking your installation against SUSE-SU-2025:3839-1 and other known CVE records.
Scan My Site Free →No credit card required · Results in minutes
ⓘ Data Notice: The information presented above has been compiled from publicly available internet sources. Boteraser aggregates this data solely for informational purposes and does not independently classify, evaluate, or endorse any findings about the vulnerabilities listed. The accuracy and completeness of this information is the sole responsibility of the original publishers. Boteraser and its operators accept no liability for any decisions made based on this data.