shield
Security update for libvirt
SUSE-SLE-Module-Basesystem-15-SP5-2024-1099
This update for libvirt fixes the following issues: - CVE-2024-2494: Add a check for negative array lengths before allocation to prevent potential DoS. (bsc#1221815) - CVE-2024-2496: Fixed NULL pointer dereference in udevConnectListAllInterfaces() (bsc#1221468). - CVE-2024-1441: Fix off-by-one error in udevListInterfacesByStatus (bsc#1221237) - qemu: domain: Fix logic when tainting domain (bsc#1220512) - conf: Remove some firmware validation checks (bsc#1216980) - libxl: Fix connection to modular network daemon (bsc#1214223)
-
Release DateApr 3 2024
-
ReferencesBugzilla: 1220512, 1221468, 1216980, 1214223, 1221237, 1221815
CVEs: CVE-2024-2494, CVE-2024-1441, CVE-2024-2496 -
Typesecurity
-
Severitymoderate
cloud_download Downloads
Basesystem Module 15.5 aarch64
-
Packageslibvirt
Library providing a virtualization APIlibvirt-libs9.0.0-150500.6.20.1 lock src
Client side libraries for libvirt9.0.0-150500.6.20.1 lock rpm
Basesystem Module 15.5 s390x
-
Packageslibvirt
Library providing a virtualization APIlibvirt-libs9.0.0-150500.6.20.1 lock src
Client side libraries for libvirt9.0.0-150500.6.20.1 lock rpm
Basesystem Module 15.5 x86_64
-
Packageslibvirt
Library providing a virtualization APIlibvirt-libs9.0.0-150500.6.20.1 lock src
Client side libraries for libvirt9.0.0-150500.6.20.1 lock rpm
Basesystem Module 15.5 ppc64le
-
Packageslibvirt
Library providing a virtualization APIlibvirt-libs9.0.0-150500.6.20.1 lock src
Client side libraries for libvirt9.0.0-150500.6.20.1 lock rpm