[ubuntu/resolute-security] libvirt 12.0.0-1ubuntu5.5 (Accepted)
Marc Deslauriers
marc.deslauriers at canonical.com
Mon Sep 28 11:39:34 UTC 2026
libvirt (12.0.0-1ubuntu5.5) resolute-security; urgency=medium
* SECURITY UPDATE: integer overflow in NodeGetFreePages RPC handler
- debian/patches/CVE-2026-18917.patch: remote: Fix integer overflow in RPC
handler for virNodeGetFreePages in src/remote/remote_daemon_dispatch.c.
- CVE-2026-18917
* SECURITY UPDATE: symlink-following flaw
- debian/patches/CVE-2026-77159.patch: qemu: tpm: Avoid following symlinks
when chown'ing log file in src/qemu/qemu_tpm.c.
- CVE-2026-77159
libvirt (12.0.0-1ubuntu5.4) resolute; urgency=medium
* d/p/u-aa/apparmor-Allow-vfio-ccw-hostdev-sysfs-access.patch:
Allow vfio-ccw hostdev sysfs access (LP: #2056441)
Date: 2026-09-24 12:41:13.308260+00:00
Changed-By: Marc Deslauriers <marc.deslauriers at canonical.com>
https://launchpad.net/ubuntu/+source/libvirt/12.0.0-1ubuntu5.5
-------------- next part --------------
Sorry, changesfile not available.
More information about the Resolute-changes
mailing list