gpp_maybe
Security update for the linux kernel
SUSE-SLE-Module-Live-Patching-15-SP3-2025-202
The SUSE Linux Enterprise 15 SP3 kernel was updated to receive various security bugfixes. The following security bugs were fixed: - CVE-2022-49035: media: s5p_cec: limit msg.len to CEC_MAX_MSG_SIZE (bsc#1215304). - CVE-2024-53146: NFSD: Prevent a potential integer overflow (bsc#1234853). - CVE-2024-53156: wifi: ath9k: add range check for conn_rsp_epid in htc_connect_service() (bsc#1234846). - CVE-2024-53173: NFSv4.0: Fix a use-after-free problem in the asynchronous open() (bsc#1234891). - CVE-2024-53179: smb: client: fix use-after-free of signing key (bsc#1234921). - CVE-2024-53214: vfio/pci: Properly hide first-in-list PCIe extended capability (bsc#1235004). - CVE-2024-53239: ALSA: 6fire: Release resources at card release (bsc#1235054). - CVE-2024-53240: xen/netfront: fix crash when removing device (bsc#1234281). - CVE-2024-56539: wifi: mwifiex: Fix memcpy() field-spanning write warning in mwifiex_config_scan() (bsc#1234963). - CVE-2024-56548: hfsplus: do not query the device logical block size multiple times (bsc#1235073). - CVE-2024-56604: Bluetooth: RFCOMM: avoid leaving dangling sk pointer in rfcomm_sock_alloc() (bsc#1235056). - CVE-2024-56605: Bluetooth: L2CAP: do not leave dangling sk pointer on error in l2cap_sock_create() (bsc#1235061). - CVE-2024-56631: scsi: sg: Fix slab-use-after-free read in sg_release() (bsc#1235480). - CVE-2024-56704: 9p/xen: fix release of IRQ (bsc#1235584). The following non-security bugs were fixed: - net: mana: Increase the DEF_RX_BUFFERS_PER_QUEUE to 1024 (bsc#1235246).
-
Release DateJan 21 2025
-
ReferencesBugzilla: 1215304, 1220927, 1220937, 1230697, 1232436, 1234281, 1234690, 1234846, 1234853, 1234891, 1234921, 1234963, 1235004, 1235054, 1235056, 1235061, 1235073, 1235246, 1235480, 1235584
CVEs: CVE-2022-49035, CVE-2023-52524, CVE-2024-53142, CVE-2024-53144, CVE-2024-53146, CVE-2024-53156, CVE-2024-53173, CVE-2024-53179, CVE-2024-53214, CVE-2024-53239, CVE-2024-53240, CVE-2024-56539, CVE-2024-56548, CVE-2024-56604, CVE-2024-56605, CVE-2024-56631, CVE-2024-56704, CVE-2024-8805 -
Typesecurity
-
Severityimportant
cloud_download Downloads
SUSE Linux Enterprise Live Patching 15.3 x86_64
-
Packageskernel-default
The Standard Kernelkernel-default-livepatch5.3.18-150300.59.188.1 lock nosrc
Metapackage to pull in matching kernel-livepatch packagekernel-default-livepatch-devel5.3.18-150300.59.188.1 lock rpm
Kernel symbols file used during kGraft patch developmentkernel-livepatch-5_3_18-150300_59_188-default5.3.18-150300.59.188.1 lock rpm
Kernel live patch modulekernel-livepatch-SLE15-SP3_Update_521-150300.7.3.1 lock rpm
Kernel live patch module1-150300.7.3.1 lock src
SUSE Linux Enterprise Live Patching 15.3 s390x
-
Packageskernel-default
The Standard Kernelkernel-default-livepatch5.3.18-150300.59.188.1 lock nosrc
Metapackage to pull in matching kernel-livepatch packagekernel-default-livepatch-devel5.3.18-150300.59.188.1 lock rpm
Kernel symbols file used during kGraft patch developmentkernel-livepatch-5_3_18-150300_59_188-default5.3.18-150300.59.188.1 lock rpm
Kernel live patch modulekernel-livepatch-SLE15-SP3_Update_521-150300.7.3.1 lock rpm
Kernel live patch module1-150300.7.3.1 lock src
SUSE Linux Enterprise Live Patching 15.3 ppc64le
-
Packageskernel-default
The Standard Kernelkernel-default-livepatch5.3.18-150300.59.188.1 lock nosrc
Metapackage to pull in matching kernel-livepatch packagekernel-default-livepatch-devel5.3.18-150300.59.188.1 lock rpm
Kernel symbols file used during kGraft patch developmentkernel-livepatch-5_3_18-150300_59_188-default5.3.18-150300.59.188.1 lock rpm
Kernel live patch modulekernel-livepatch-SLE15-SP3_Update_521-150300.7.3.1 lock rpm
Kernel live patch module1-150300.7.3.1 lock src