SUSE-SU-2015:1299-1
Dashboard / Vulnerabilities / SUSE-SU-2015:1299-1
SUSE-SU-2015:1299-1
Summary: Security update for xen
Details: xen was updated to fix two security issues. These security issues were fixed: - CVE-2015-3259: xl command line config handling stack overflow (bsc#935634, XSA-137). - CVE-2015-5154: Host code execution via IDE subsystem CD-ROM (bsc#938344). This non-security issue was fixed: - Kdump did not work in a XEN environment (bsc#925466).
References: https://www.suse.com/support/update/announcement/2015/suse-su-20151299-1/, https://bugzilla.suse.com/925466, https://bugzilla.suse.com/935634, https://bugzilla.suse.com/938344, https://www.suse.com/security/cve/CVE-2015-3259, https://www.suse.com/security/cve/CVE-2015-5154
Affected packages
Package
Name: xen
Purl: pkg:rpm/suse/xen&distro=SUSE%20Linux%20Enterprise%20Software%20Development%20Kit%2011%20SP4
Affected ranges
Type: ECOSYSTEM
Events:
