FlawAtlas
Search the atlas
OPENSUSE-SU-2026:21379-1 Not scored

Security update for ctop

This update for ctop fixes the following issues: Changes in ctop embedded dependencies: - CVE-2022-21698: client_golang: Denial of service using InstrumentHandlerCounter (bsc#1248710) - CVE-2024-45310: runc: runc can be tricked into creating empty files (bsc#1257431) - CVE-2026-10722: ebpf: Crash when parsing malformed ELF/BTF input (bsc#1267805) - CVE-2026-33814: net: Infinite loop in HTTP/2 transport when given bad SETTINGS_MAX_FRAME_SIZE (bsc#1265800) - CVE-2026-39821: net: Failure to reject ASCII-only Punycode-encoded labels (bsc#1266632)

Exploit probability Not scored
Published July 18, 2026
Required by Not available
Last source change July 22, 2026

02 / AFFECTED SOFTWARE

Affected packages

openSUSE:Leap 16.0 ctop

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities openSUSE-SU-2026:21379-1

This update for ctop fixes the following issues: Changes in ctop embedded dependencies: - CVE-2022-21698: client_golang: Denial of service using InstrumentHandlerCounter (bsc#1248710) - CVE-2024-45310: runc: runc can be tricked into creating empty files (bsc#1257431) - CVE-2026-10722: ebpf: Crash when parsing malformed ELF/BTF input (bsc#1267805) - CVE-2026-33814: net: Infinite loop in HTTP/2 transport when given bad SETTINGS_MAX_FRAME_SIZE (bsc#1265800) - CVE-2026-39821: net: Failure to reject ASCII-only Punycode-encoded labels (bsc#1266632)

View original source

05 / REFERENCES

Further evidence