SUSE-SU-2021:2461-1
Dashboard / Vulnerabilities / SUSE-SU-2021:2461-1
SUSE-SU-2021:2461-1
Summary: Security update for qemu
Details: This update for qemu fixes the following issues: Security issues fixed: - CVE-2021-3595: Fixed slirp: invalid pointer initialization may lead to information disclosure (tftp) (bsc#1187366) - CVE-2021-3592: Fix for slirp: invalid pointer initialization may lead to information disclosure (bootp) (bsc#1187364) - CVE-2021-3594: Fix for slirp: invalid pointer initialization may lead to information disclosure (udp) (bsc#1187367) - CVE-2021-3593: Fix for slirp: invalid pointer initialization may lead to information disclosure (udp6) (bsc#1187365) - CVE-2021-3611: Fix intel-hda segmentation fault due to stack overflow (bsc#1187529)
References: https://www.suse.com/support/update/announcement/2021/suse-su-20212461-1/, https://bugzilla.suse.com/1187364, https://bugzilla.suse.com/1187365, https://bugzilla.suse.com/1187366, https://bugzilla.suse.com/1187367, https://bugzilla.suse.com/1187529, https://www.suse.com/security/cve/CVE-2021-3592, https://www.suse.com/security/cve/CVE-2021-3593, https://www.suse.com/security/cve/CVE-2021-3594, https://www.suse.com/security/cve/CVE-2021-3595, https://www.suse.com/security/cve/CVE-2021-3611
Affected packages
Package
Name: qemu
Purl: pkg:rpm/suse/qemu&distro=SUSE%20Linux%20Enterprise%20High%20Performance%20Computing%2015-ESPOS
Affected ranges
Type: ECOSYSTEM
Events:
