gpp_maybe
Security update for ovmf
SUSE-SLE-Module-Packagehub-Subpackages-15-SP7-2026-1952
This update for ovmf fixes the following issues - CVE-2026-25833: mbedtls: buffer underflow in x509_inet_pton_ipv6() (bsc#1261476). - CVE-2026-25834: mbedtls: Algorithm downgrade vulnerability (bsc#1261477). - CVE-2026-25835: mbedtls: PSA random generator cloning (bsc#1261478). - CVE-2026-34874: mbedtls: NULL pointer dereference when setting a distinguished name (bsc#1261469). Changes for ovmf: - Update mbedtls to 3.6.6.
-
Release DateMay 18 2026
-
ReferencesBugzilla: 1261469, 1261476, 1261477, 1261478
CVEs: CVE-2026-25833, CVE-2026-25834, CVE-2026-25835, CVE-2026-34874 -
Typesecurity
-
Severityimportant
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
SUSE Package Hub 15.7 aarch64
-
Packagesovmf
Open Virtual Machine Firmwareqemu-ovmf-x86_64202408-150700.3.18.1 lock src
Open Virtual Machine Firmware - QEMU rom images (x86_64)qemu-uefi-aarch32202408-150700.3.18.1 lock rpm
UEFI QEMU rom image (AArch32)qemu-uefi-aarch64202408-150700.3.18.1 lock rpm
UEFI QEMU rom image (AArch64)202408-150700.3.18.1 lock rpm
SUSE Package Hub 15.7 x86_64
-
Packagesovmf
Open Virtual Machine Firmwareqemu-ovmf-x86_64-debug202408-150700.3.18.1 lock src
Open Virtual Machine Firmware - debug symbols (x86_64)qemu-uefi-aarch32202408-150700.3.18.1 lock rpm
UEFI QEMU rom image (AArch32)qemu-uefi-aarch64202408-150700.3.18.1 lock rpm
UEFI QEMU rom image (AArch64)202408-150700.3.18.1 lock rpm