xen: security bump to version 4.10.1
authorPeter Korsgaard <peter@korsgaard.com>
Wed, 30 May 2018 22:17:13 +0000 (00:17 +0200)
committerPeter Korsgaard <peter@korsgaard.com>
Thu, 31 May 2018 17:29:24 +0000 (19:29 +0200)
commit002348de68617a05b187c995675e5c3b7f829ecc
tree93acb2b94bf6edd70f91ff297c6c1ad494b35680
parent6b02b8210acb18773f2c4b26cfc11d1f9bc4fb88
xen: security bump to version 4.10.1

The 4.10.1 version brings a large number of fixes:

https://www.xenproject.org/downloads/xen-archives/xen-project-410-series/xen-4101.html

Including a number of security fixes:

XSA-252: DoS via non-preemptable L3/L4 pagetable freeing (CVE-2018-7540)
XSA-253: x86: memory leak with MSR emulation (CVE-2018-5244)
XSA-254: Information leak via side effects of speculative execution
 (CVE-2017-5753 CVE-2017-5715 CVE-2017-5754)
XSA-255: grant table v2 -> v1 transition may crash Xen (CVE-2018-7541)
XSA-256: x86 PVH guest without LAPIC may DoS the host (CVE-2018-7542)
XSA-258: Information leak via crafted user-supplied CDROM (CVE-2018-10472)
XSA-259: x86: PV guest may crash Xen with XPTI (CVE-2018-10471)

Also add a hash for the license file while we are at it.

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/xen/xen.hash
package/xen/xen.mk