SUSE-SU-2018:1699-1
Dashboard / Vulnerabilities / SUSE-SU-2018:1699-1
SUSE-SU-2018:1699-1
Summary: Security update for xen
Details: This update for xen fixes several issues. This feature was added: - Added support for qemu monitor command These security issues were fixed: - CVE-2018-3639: Prevent attackers with local user access from extracting information via a side-channel analysis, aka Speculative Store Bypass (SSB), Variant 4 (bsc#1092631). - CVE-2017-5753,CVE-2017-5715,CVE-2017-5754: Improved Spectre v2 mitigations (bsc#1074562). This non-security issue was fixed: - bsc#1086039 - Dom0 does not represent DomU cpu flags
References: https://www.suse.com/support/update/announcement/2018/suse-su-20181699-1/, https://bugzilla.suse.com/1027519, https://bugzilla.suse.com/1074562, https://bugzilla.suse.com/1086039, https://bugzilla.suse.com/1092631, https://www.suse.com/security/cve/CVE-2017-5715, https://www.suse.com/security/cve/CVE-2017-5753, https://www.suse.com/security/cve/CVE-2017-5754, https://www.suse.com/security/cve/CVE-2018-3639
Affected packages
Package
Name: xen
Purl: pkg:rpm/suse/xen&distro=SUSE%20OpenStack%20Cloud%207
Affected ranges
Type: ECOSYSTEM
Events:
