package/libvirt: security bump to version 7.7.0
authorFabrice Fontaine <fontaine.fabrice@gmail.com>
Wed, 15 Sep 2021 20:56:40 +0000 (22:56 +0200)
committerYann E. MORIN <yann.morin.1998@free.fr>
Sat, 18 Sep 2021 10:46:22 +0000 (12:46 +0200)
commit93cbbb2ce8b1e196e7a22fd43a31fe8c932b9605
tree142ba95b57cc28d0162803ad4c0e4a4216e6f3d7
parent69bcb52766e8a877fa024f963c544b886217aa46
package/libvirt: security bump to version 7.7.0

- storage: Unlock pool objects on ACL check failures in
  storagePoolLookupByTargetPath (CVE-2021-3667)

  A logic bug in storagePoolLookupByTargetPath where the storage pool
  object was left locked after a failure of the ACL check could
  potentially deprive legitimate users access to a storage pool object
  by users who don't have access.

- svirt: fix MCS label generation (CVE-2021-3631)

  A flaw in the way MCS labels were generated could result in a VM's
  resource not being fully protected from access by another VM were
  it to be compromised. https://gitlab.com/libvirt/libvirt/-/issues/153

- Disable Cloud-Hypervisor driver added by
  https://gitlab.com/libvirt/libvirt/-/commit/56fbabf1a1e272c6cc50adcb603996cf8e94ad08

- Update indentation in hash file (two spaces)

https://gitlab.com/libvirt/libvirt/-/blob/v7.7.0/NEWS.rst

Signed-off-by: Fabrice Fontaine <fontaine.fabrice@gmail.com>
Signed-off-by: Yann E. MORIN <yann.morin.1998@free.fr>
package/libvirt/libvirt.hash
package/libvirt/libvirt.mk