• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-3259-1 qemu -- обновление безопасности

Главная Специалистам База уязвимостей DSA-3259-1 qemu -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:C)
Производитель ПО
Наименование ПО
qemu (any)
Описание
В qemu, решении для виртуализации, было обнаружено
несколько уязвимостей:

CVE-2014-9718
Было обнаружено, что эмуляция контроллера IDE вероятно может приводить к
    отказу в обслуживании.
CVE-2015-1779
Дэниэль П. Берранж обнаружил отказ в обслуживании в
    декодере веб-сокета VNC.
CVE-2015-2756
Ян Бёлих обнаружил, что непосредственный регистр команд PCI может
    приводить к отказу в обслуживании.
CVE-2015-3456
Джейсон Геффнер обнаружил переполнение буфера в коде эмуляции дисковода,
    которое приводит к потенциальному выполнению произвольного кода.

В предыдущем стабильном выпуске (wheezy) эти проблемы были исправлены
в версии 1.1.2+dfsg-6a+deb7u7 пакета с исходным кодом qemu и в версии
1.1.2+dfsg-6+deb7u7 пакета с исходным кодом qemu-kvm. Для предыдущего стабильного выпуска
актуальна только CVE-2015-3456.
В стабильном выпуске (jessie) эти проблемы были исправлены в
версии 1:2.1+dfsg-12.
В нестабильном выпуске (sid) эти проблемы будут исправлены позже.
Рекомендуется обновить пакеты qemu.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 8:
noarch:
qemu - 1:2.1+dfsg-12
Ссылки
http://www.debian.org/security/dsa-3259/

Источник: CVE
Наименование: CVE-2015-2756
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-2756

Источник: CVE
Наименование: CVE-2015-1779
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1779

Источник: CVE
Наименование: CVE-2015-3456
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-3456

Источник: CVE
Наименование: CVE-2014-9718
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-9718

DSA-2910-1 qemu-kvm -- обновление безопасности Уведомление безопасности SUSE-SA:2009:051