<html xmlns:v="urn:schemas-microsoft-com:vml" xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:\5B8B\4F53;
        panose-1:2 1 6 0 3 1 1 1 1 1;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
@font-face
        {font-family:"\@\5B8B\4F53";
        panose-1:2 1 6 0 3 1 1 1 1 1;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:#954F72;
        text-decoration:underline;}
p.MsoPlainText, li.MsoPlainText, div.MsoPlainText
        {mso-style-priority:99;
        mso-style-link:"Plain Text Char";
        margin:0in;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri",sans-serif;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
span.PlainTextChar
        {mso-style-name:"Plain Text Char";
        mso-style-priority:99;
        mso-style-link:"Plain Text";
        font-family:"Calibri",sans-serif;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-family:"Calibri",sans-serif;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.25in 1.0in 1.25in;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72">
<div class="WordSection1">
<p class="MsoNormal">Hello all, <o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoPlainText">The following updates are merged in dizzy branch of meta-fsl-ppc, thanks.
<o:p></o:p></p>
<p class="MsoPlainText"><o:p> </o:p></p>
<p class="MsoNormal">commit 5eeeb3ad74b72d904f805bc6e248e93e722b45c4<o:p></o:p></p>
<p class="MsoNormal">Author: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal">Date:   Tue Jan 27 14:04:11 2015 +0100<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">    sctp: CVE-2014-7841<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    NULL pointer dereference in af->from_addr_param on malformed packet<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Reference:<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-7841<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Signed-off-by: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">commit d063ec68425094eebf2e5d50e8f410456a8f5143<o:p></o:p></p>
<p class="MsoNormal">Author: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal">Date:   Tue Jan 27 14:04:10 2015 +0100<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">    sctp: CVE-2014-4667<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    sk_ack_backlog wrap-around problem<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Reference:<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4667<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Signed-off-by: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">commit 11517177c55782761a22a6daab4e1569ebf0ef13<o:p></o:p></p>
<p class="MsoNormal">Author: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal">Date:   Tue Jan 27 14:04:09 2015 +0100<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">    ALSA: CVE-2014-4652 CVE-2014-4653<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-4652<o:p></o:p></p>
<p class="MsoNormal">    Protect user controls against concurrent access<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-4653<o:p></o:p></p>
<p class="MsoNormal">    Don't access controls outside of protected regions<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Reference:<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4652<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-4653<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Signed-off-by: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">commit b1c283c5cd6fab215fd0415fe44828518f87a693<o:p></o:p></p>
<p class="MsoNormal">Author: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal">Date:   Tue Jan 27 14:04:08 2015 +0100<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">    kernel-auditsc: CVE-2014-3917<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    audit_krule mask accesses need bounds checking<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Reference:<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3917<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Signed-off-by: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">commit 60e5148ce3f0098db100b08b70dc5e20154a8116<o:p></o:p></p>
<p class="MsoNormal">Author: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal">Date:   Tue Jan 27 14:04:07 2015 +0100<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">    net-sctp: CVE-2014-3673, CVE-2014-3687, CVE-2014-3688<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-3673<o:p></o:p></p>
<p class="MsoNormal">    skb_over_panic when receiving malformed ASCONF chunks<o:p></o:p></p>
<p class="MsoNormal">    Fixes: b896b82be4ae ("[SCTP] ADDIP: Support for processing incoming ASCONF_ACK<o:p></o:p></p>
<p class="MsoNormal">    chunks.")<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-3687<o:p></o:p></p>
<p class="MsoNormal">    panic on duplicate ASCONF chunks<o:p></o:p></p>
<p class="MsoNormal">    Fixes: 2e3216cd54b1 ("sctp: Follow security requirement of responding with 1<o:p></o:p></p>
<p class="MsoNormal">    packet")<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-3688<o:p></o:p></p>
<p class="MsoNormal">    remote memory pressure from excessive queueing<o:p></o:p></p>
<p class="MsoNormal">    Fixes: 2e3216cd54b1 ("sctp: Follow security requirement of responding with 1<o:p></o:p></p>
<p class="MsoNormal">    packet")<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    References:<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3673<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3687<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3688<o:p></o:p></p>
<p class="MsoNormal">    http://www.openwall.com/lists/oss-security/2014/11/13/8<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Signed-off-by: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">commit cea3ea75de5952985a87c0039120373c20e5ed40<o:p></o:p></p>
<p class="MsoNormal">Author: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal">Date:   Tue Jan 27 10:22:10 2015 +0100<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">    kvm-iommu: CVE-2014-3601, CVE-2014-8369<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-3601<o:p></o:p></p>
<p class="MsoNormal">    Fixes the third parameter of kvm_iommu_put_pages<o:p></o:p></p>
<p class="MsoNormal">    The third parameter of kvm_iommu_put_pages is wrong,<o:p></o:p></p>
<p class="MsoNormal">    It should be 'gfn - slot->base_gfn'.<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-8369<o:p></o:p></p>
<p class="MsoNormal">    Fixes excessive pages un-pinning in kvm_iommu_map error path.<o:p></o:p></p>
<p class="MsoNormal">    (This vulnerability exists because of an incorrect fix for CVE-2014-3601<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Reference:<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3601<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-8369<o:p></o:p></p>
<p class="MsoNormal">    https://bugzilla.redhat.com/show_bug.cgi?id=1156518<o:p></o:p></p>
<p class="MsoNormal">    https://lkml.org/lkml/2014/10/24/460<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Signed-off-by: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">commit a55ff86fcdd7210bf21162af4c5cb679d871cf4a<o:p></o:p></p>
<p class="MsoNormal">Author: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal">Date:   Tue Jan 27 09:10:42 2015 +0100<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">    Kernel-HID/USB: multiple CVEs<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-3181 Kernel: HID: OOB write in magicmouse driver<o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-3182 Kernel: HID: logitech-dj OOB array access<o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-3184 Kernel: HID: off by one error in various _report_fixup routine<o:p></o:p></p>
<p class="MsoNormal">    CVE-2014-3185 Kernel: USB serial: memory corruption flaw<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    References:<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3181<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3182<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3184<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-3185<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Signed-off-by: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">commit c7f20f8cdaf31b490d6d9065d791907e04a24e8f<o:p></o:p></p>
<p class="MsoNormal">Author: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal">Date:   Tue Jan 27 09:09:30 2015 +0100<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">    net-sctp: CVE-2014-0101<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Fixes null pointer dereference when processing authenticated cookie_echo chunk<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Reference:<o:p></o:p></p>
<p class="MsoNormal">    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-0101<o:p></o:p></p>
<p class="MsoNormal">    https://bugzilla.redhat.com/show_bug.cgi?id=1070705<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Introduced by:<o:p></o:p></p>
<p class="MsoNormal">    http://git.kernel.org/cgit/linux/kernel/git/torvalds/linux.git/commit/?id=bbd0d59809f9<o:p></o:p></p>
<p class="MsoNormal">    <o:p></o:p></p>
<p class="MsoNormal">    Signed-off-by: Sona Sarmadi <sona.sarmadi@enea.com><o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Best Regards,<o:p></o:p></p>
<p class="MsoNormal"><o:p> </o:p></p>
<p class="MsoNormal">Zhenhua<o:p></o:p></p>
</div>
</body>
</html>