Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2023-12835

Опубликовано: 22 сент. 2023
Источник: oracle-oval
Платформа: Oracle Linux 7

Описание

ELSA-2023-12835: qemu security update (MODERATE)

[15:4.2.1-28.el7]

  • virtio-crypto: verify src&dst buffer length for sym request (Zhenwei Pi) [Orabug: 35724113] {CVE-2023-3180}
  • hw/scsi/lsi53c895a: Fix reentrancy issues in the LSI controller (CVE-2023-0330) (Thomas Huth) [Orabug: 35724112] {CVE-2023-0330}
  • kvm: Atomic memslot updates (David Hildenbrand) [Orabug: 35719844]
  • KVM: keep track of running ioctls (Emanuele Giuseppe Esposito) [Orabug: 35719844]
  • accel: introduce accelerator blocker API (Emanuele Giuseppe Esposito) [Orabug: 35719844]
  • KVM: Use a big lock to replace per-kml slots_lock (Peter Xu) [Orabug: 35719844]
  • pcie: don't set link state active if the slot is empty (Laurent Vivier) [Orabug: 35707933]
  • vhost-vdpa: do not cleanup the vdpa/vhost-net structures if peer nic is present (Ani Sinha) [Orabug: 35662850] {CVE-2023-3301}

Обновленные пакеты

Oracle Linux 7

Oracle Linux aarch64

ivshmem-tools

4.2.1-28.el7

qemu

4.2.1-28.el7

qemu-block-gluster

4.2.1-28.el7

qemu-block-iscsi

4.2.1-28.el7

qemu-block-rbd

4.2.1-28.el7

qemu-common

4.2.1-28.el7

qemu-img

4.2.1-28.el7

qemu-kvm

4.2.1-28.el7

qemu-kvm-core

4.2.1-28.el7

qemu-system-aarch64

4.2.1-28.el7

qemu-system-aarch64-core

4.2.1-28.el7

Oracle Linux x86_64

qemu

4.2.1-28.el7

qemu-block-gluster

4.2.1-28.el7

qemu-block-iscsi

4.2.1-28.el7

qemu-block-rbd

4.2.1-28.el7

qemu-common

4.2.1-28.el7

qemu-img

4.2.1-28.el7

qemu-kvm

4.2.1-28.el7

qemu-kvm-core

4.2.1-28.el7

Связанные уязвимости

oracle-oval
больше 1 года назад

ELSA-2024-12152: virt:kvm_utils1 security update (MODERATE)

oracle-oval
больше 1 года назад

ELSA-2023-12834: qemu security update (MODERATE)

suse-cvrf
почти 2 года назад

Security update for qemu

oracle-oval
больше 1 года назад

ELSA-2023-12855: kvm_utils3 security update (IMPORTANT)

suse-cvrf
почти 2 года назад

Security update for qemu