SUSE-SU-2021:2428-1
Dashboard / Vulnerabilities / SUSE-SU-2021:2428-1
SUSE-SU-2021:2428-1
Summary: Security update for qemu
Details: This update for qemu fixes the following issues: - CVE-2021-3595: Fixed an invalid pointer initialization may lead to information disclosure (tftp). (bsc#1187366) - CVE-2021-3592: Fixed an invalid pointer initialization may lead to information disclosure (bootp). (bsc#1187364) - CVE-2021-3594: Fixed an invalid pointer initialization may lead to information disclosure (udp). (bsc#1187367) - CVE-2021-3593: Fixed an invalid pointer initialization may lead to information disclosure (udp6). (bsc#1187365) - CVE-2021-3611: Fixed a segmentation fault due to stack overflow. (bsc#1187529)
References: https://www.suse.com/support/update/announcement/2021/suse-su-20212428-1/, https://bugzilla.suse.com/1187364, https://bugzilla.suse.com/1187365, https://bugzilla.suse.com/1187366, https://bugzilla.suse.com/1187367, https://bugzilla.suse.com/1187529, https://www.suse.com/security/cve/CVE-2021-3592, https://www.suse.com/security/cve/CVE-2021-3593, https://www.suse.com/security/cve/CVE-2021-3594, https://www.suse.com/security/cve/CVE-2021-3595, https://www.suse.com/security/cve/CVE-2021-3611
Affected packages
Package
Name: qemu
Purl: pkg:rpm/suse/qemu&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP2-BCL
Affected ranges
Type: ECOSYSTEM
Events:
