package/xen: security bump to version 4.14.1
authorPeter Korsgaard <peter@korsgaard.com>
Tue, 22 Dec 2020 22:25:12 +0000 (23:25 +0100)
committerPeter Korsgaard <peter@korsgaard.com>
Wed, 23 Dec 2020 09:10:49 +0000 (10:10 +0100)
commitc9d27610ab773d2e9711a8301c2c2956e3f7ccaf
tree69197dc1eabe6696ba165a079941977ba8bbaed3
parentf359580796a7d0295680821213ed562c4f8ca24e
package/xen: security bump to version 4.14.1

Includes security fixes up to XSA-359:

XSA-345: x86: Race condition in Xen mapping code
XSA-346: undue deferral of IOMMU TLB flushes
XSA-347: unsafe AMD IOMMU page table updates
XSA-348: undue recursion in x86 HVM context switch code (CVE-2020-29566)
XSA-351: Information leak via power sidechannel (CVE-2020-28368)
XSA-352: oxenstored: node ownership can be changed by unprivileged clients
         (CVE-2020-29486)
XSA-353: oxenstored: permissions not checked on root node (CVE-2020-29479)
XSA-355: stack corruption from XSA-346 change
XSA-356: infinite loop when cleaning up IRQ vectors (CVE-2020-29567)
XSA-358: FIFO event channels control block related ordering (CVE-2020-29570)
XSA-359: FIFO event channels control structure ordering (CVE-2020-29571)

And drop now upstreamed security patches.

Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/xen/xen.hash
package/xen/xen.mk