Red Hat Security Advisory: qemu-kvm-rhev security, bug fix, and enhancement update
🔗 CVE IDs covered (9)
📋 Description
CVE-2018-12126 — hardware: Microarchitectural Store Buffer Data Sampling (MSBDS) CVE-2018-12127 — hardware: Micro-architectural Load Port Data Sampling - Information Leak (MLPDS) CVE-2018-12130 — hardware: Microarchitectural Fill Buffer Data Sampling (MFBDS) CVE-2018-17958 — QEMU: rtl8139: integer overflow leads to buffer overflow CVE-2018-17963 — QEMU: net: ignore packets with large size CVE-2018-20815 — QEMU: device_tree: heap buffer overflow while loading device tree blob CVE-2019-6501 — QEMU: scsi-generic: possible OOB access while handling inquiry request CVE-2019-9824 — QEMU: slirp: information leakage in tcp_emu() due to uninitialized stack variables CVE-2019-11091 — hardware: Microarchitectural Data Sampling Uncacheable Memory (MDSUM)
🔗 References (62)
- selfhttps://access.redhat.com/errata/RHSA-2019:2553
- externalhttps://access.redhat.com/security/vulnerabilities/mds
- externalhttps://access.redhat.com/security/updates/classification/#important
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1508708
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1526313
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1531888
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1551486
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1585155
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1597482
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1598119
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1603104
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1607768
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1608226
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1610461
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1614302
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1614610
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1619778
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1620373
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1623986
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1624009
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1627272
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1628098
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1629056
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1629717
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1629720
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1631052
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1631227
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1631615
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1631877
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1633150
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1633536
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1636712
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1636777
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1642551
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1646781
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1646784
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1648236
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1656913
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1666336
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1666884
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1667320
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1667782
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1668160
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1668956
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1672010
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1673080
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1673397
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1673402
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1676728
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1677073
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1678515
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1685989
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1691009
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1691018
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1691048
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1691563
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1692018
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1693101
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1703916
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1705312
- externalhttps://bugzilla.redhat.com/show_bug.cgi?id=1714160
- selfhttps://security.access.redhat.com/data/csaf/v2/advisories/2019/rhsa-2019_2553.json