Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
qemu
(any)
Описание
В qemu, решении для виртуализации, было обнаружено
несколько уязвимостей:
CVE-2014-9718
Было обнаружено, что эмуляция контроллера IDE вероятно может приводить к
отказу в обслуживании.
CVE-2015-1779
Дэниэль П. Берранж обнаружил отказ в обслуживании в
декодере веб-сокета VNC.
CVE-2015-2756
Ян Бёлих обнаружил, что непосредственный регистр команд PCI может
приводить к отказу в обслуживании.
CVE-2015-3456
Джейсон Геффнер обнаружил переполнение буфера в коде эмуляции дисковода,
которое приводит к потенциальному выполнению произвольного кода.
В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены
в версии 1.1.2+dfsg-6a+deb7u7 пакета с исходным кодом qemu и в версии
1.1.2+dfsg-6+deb7u7 пакета с исходным кодом qemu-kvm. Для предыдущего стабильного выпуска
актуальна только CVE-2015-3456.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1:2.1+dfsg-12.
В нестабильном выпуске (sid) эти проблемы будут исправлены позже.
Рекомендуется обновить пакеты qemu.
несколько уязвимостей:
CVE-2014-9718
Было обнаружено, что эмуляция контроллера IDE вероятно может приводить к
отказу в обслуживании.
CVE-2015-1779
Дэниэль П. Берранж обнаружил отказ в обслуживании в
декодере веб-сокета VNC.
CVE-2015-2756
Ян Бёлих обнаружил, что непосредственный регистр команд PCI может
приводить к отказу в обслуживании.
CVE-2015-3456
Джейсон Геффнер обнаружил переполнение буфера в коде эмуляции дисковода,
которое приводит к потенциальному выполнению произвольного кода.
В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены
в версии 1.1.2+dfsg-6a+deb7u7 пакета с исходным кодом qemu и в версии
1.1.2+dfsg-6+deb7u7 пакета с исходным кодом qemu-kvm. Для предыдущего стабильного выпуска
актуальна только CVE-2015-3456.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1:2.1+dfsg-12.
В нестабильном выпуске (sid) эти проблемы будут исправлены позже.
Рекомендуется обновить пакеты qemu.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
qemu - 1:2.1+dfsg-12
Debian GNU/Linux 8:
noarch:
qemu - 1:2.1+dfsg-12
Ссылки
http://www.debian.org/security/dsa-3259/
Источник: CVE
Наименование: CVE-2015-2756
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2756
Источник: CVE
Наименование: CVE-2015-1779
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1779
Источник: CVE
Наименование: CVE-2015-3456
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3456
Источник: CVE
Наименование: CVE-2014-9718
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9718
Источник: CVE
Наименование: CVE-2015-2756
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2756
Источник: CVE
Наименование: CVE-2015-1779
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1779
Источник: CVE
Наименование: CVE-2015-3456
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3456
Источник: CVE
Наименование: CVE-2014-9718
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9718