SUSE-SU-2021:2448-1
Dashboard / Vulnerabilities / SUSE-SU-2021:2448-1
SUSE-SU-2021:2448-1
Summary: Security update for qemu
Details: This update for qemu fixes the following issues: Security fixes: - CVE-2021-3595: Fixed slirp: invalid pointer initialization may lead to information disclosure (tftp) (bsc#1187366) - CVE-2021-3592: Fix for slirp: invalid pointer initialization may lead to information disclosure (bootp) (bsc#1187364) - CVE-2021-3594: Fix for slirp: invalid pointer initialization may lead to information disclosure (udp) (bsc#1187367) - CVE-2021-3593: Fix for slirp: invalid pointer initialization may lead to information disclosure (udp6) (bsc#1187365) - CVE-2021-3582: Fixed possible mremap overflow in the pvrdma (bsc#1187499) - CVE-2021-3607: Ensure correct input on ring init (bsc#1187539) - CVE-2021-3608: Fixed the ring init error flow (bsc#1187538) - CVE-2021-3611: Fixed intel-hda segmentation fault due to stack overflow (bsc#1187529) Other fixes: - Fix qemu hang while cancelling migrating hugepage vm (bsc#1185591)
References: https://www.suse.com/support/update/announcement/2021/suse-su-20212448-1/, https://bugzilla.suse.com/1185591, https://bugzilla.suse.com/1187364, https://bugzilla.suse.com/1187365, https://bugzilla.suse.com/1187366, https://bugzilla.suse.com/1187367, https://bugzilla.suse.com/1187499, https://bugzilla.suse.com/1187529, https://bugzilla.suse.com/1187538, https://bugzilla.suse.com/1187539, https://www.suse.com/security/cve/CVE-2021-3582, https://www.suse.com/security/cve/CVE-2021-3592, https://www.suse.com/security/cve/CVE-2021-3593, https://www.suse.com/security/cve/CVE-2021-3594, https://www.suse.com/security/cve/CVE-2021-3595, https://www.suse.com/security/cve/CVE-2021-3607, https://www.suse.com/security/cve/CVE-2021-3608, https://www.suse.com/security/cve/CVE-2021-3611
Affected packages
Package
Name: qemu
Purl: pkg:rpm/suse/qemu&distro=SUSE%20Linux%20Enterprise%20Server%2012%20SP5
Affected ranges
Type: ECOSYSTEM
Events:
