SUSE-SU-2023:3447-1
Dashboard / Vulnerabilities / SUSE-SU-2023:3447-1
SUSE-SU-2023:3447-1
Summary: Security update for xen
Details: This update for xen fixes the following issues: - CVE-2023-20569: Fixed side channel attack Inception or RAS Poisoning. (bsc#1214082, XSA-434) - CVE-2022-40982: Fixed transient execution attack called 'Gather Data Sampling'. (bsc#1214083, XSA-435) - CVE-2023-20593: Fixed a ZenBleed issue in 'Zen 2' CPUs that could allow an attacker to potentially access sensitive information. (bsc#1213616, XSA-433)
References: https://www.suse.com/support/update/announcement/2023/suse-su-20233447-1/, https://bugzilla.suse.com/1027519, https://bugzilla.suse.com/1212684, https://bugzilla.suse.com/1213616, https://bugzilla.suse.com/1214082, https://bugzilla.suse.com/1214083, https://www.suse.com/security/cve/CVE-2022-40982, https://www.suse.com/security/cve/CVE-2023-20569, https://www.suse.com/security/cve/CVE-2023-20593
Affected packages
Package
Name: xen
Purl: pkg:rpm/suse/xen&distro=SUSE%20Linux%20Enterprise%20Module%20for%20Basesystem%2015%20SP5
Affected ranges
Type: ECOSYSTEM
Events:
