SUSE-SU-2016:0020-1
Dashboard / Vulnerabilities / SUSE-SU-2016:0020-1
SUSE-SU-2016:0020-1
Summary: Security update for kvm
Details: This update for kvm fixes the following issues: Security issues fixed: - CVE-2015-7512: The receive packet size is now checked in the emulated pcnet driver, eliminating buffer overflow and potential security issue by malicious guest systems. (bsc#957162) - CVE-2015-8345: A infinite loop in processing command block list was fixed that could be exploit by malicious guest systems (bsc#956829). Bugs fixed: - Fix cases of wrong clock values in kvmclock timekeeping (bsc#947164 and bsc#953187) - Enforce pxe rom sizes to ensure migration compatibility. (bsc#950590)
References: https://www.suse.com/support/update/announcement/2016/suse-su-20160020-1/, https://bugzilla.suse.com/947164, https://bugzilla.suse.com/950590, https://bugzilla.suse.com/953187, https://bugzilla.suse.com/956829, https://bugzilla.suse.com/957162, https://www.suse.com/security/cve/CVE-2015-7512, https://www.suse.com/security/cve/CVE-2015-8345
Affected packages
Package
Name: kvm
Purl: pkg:rpm/suse/kvm&distro=SUSE%20Linux%20Enterprise%20Desktop%2011%20SP3
Affected ranges
Type: ECOSYSTEM
Events:
