gpp_maybe
Security update for ovmf
SUSE-SLE-Module-Server-Applications-15-SP7-2026-1952
This update for ovmf fixes the following issues - CVE-2026-25833: mbedtls: buffer underflow in x509_inet_pton_ipv6() (bsc#1261476). - CVE-2026-25834: mbedtls: Algorithm downgrade vulnerability (bsc#1261477). - CVE-2026-25835: mbedtls: PSA random generator cloning (bsc#1261478). - CVE-2026-34874: mbedtls: NULL pointer dereference when setting a distinguished name (bsc#1261469). Changes for ovmf: - Update mbedtls to 3.6.6.
-
Release DateMay 18 2026
-
ReferencesBugzilla: 1261469, 1261476, 1261477, 1261478
CVEs: CVE-2026-25833, CVE-2026-25834, CVE-2026-25835, CVE-2026-34874 -
Typesecurity
-
Severityimportant
cloud_download Downloads
To download packages, you need to log in and have a valid subscription.
Server Applications Module 15.7 aarch64
-
Packagesovmf
Open Virtual Machine Firmwareovmf-tools202408-150700.3.18.1 lock rpm lock src
The BaseTools from edk2qemu-uefi-aarch64202408-150700.3.18.1 lock rpm
UEFI QEMU rom image (AArch64)202408-150700.3.18.1 lock rpm
Server Applications Module 15.7 x86_64
-
Packagesovmf
Open Virtual Machine Firmwareovmf-tools202408-150700.3.18.1 lock rpm lock src
The BaseTools from edk2qemu-ovmf-x86_64202408-150700.3.18.1 lock rpm
Open Virtual Machine Firmware - QEMU rom images (x86_64)202408-150700.3.18.1 lock rpm