• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-4338-1 qemu -- обновление безопасности

Главная Специалистам База уязвимостей DSA-4338-1 qemu -- обновление безопасности

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
Производитель ПО
Описание
Переполнения целых чисел в коде обработки пакетов сетевыми картами, эмулируемыми
QEMU, быстрым эмулятором процессора, могут приводить к отказу в обслуживании.
Кроме того, данное обновление добавляет поддержку проброса новых возможностей
ЦП, добавленных в обновлении пакета intel-microcode, представленном в DSA 4273,
гостевым системам на основе архитектуры x86.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1:2.8+dfsg-6+deb9u5.
Рекомендуется обновить пакеты qemu.
С подробным статусом поддержки безопасности qemu можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/qemu">https://security-tracker.debian.org/tracker/qemu">https://security-tracker.debian.org/tracker/qemu
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
qemu - 1:2.8+dfsg-6+deb9u5
qemu-block-extra - 1:2.8+dfsg-6+deb9u5
qemu-guest-agent - 1:2.8+dfsg-6+deb9u5
qemu-kvm - 1:2.8+dfsg-6+deb9u5
qemu-system - 1:2.8+dfsg-6+deb9u5
qemu-system-arm - 1:2.8+dfsg-6+deb9u5
qemu-system-common - 1:2.8+dfsg-6+deb9u5
qemu-system-mips - 1:2.8+dfsg-6+deb9u5
qemu-system-misc - 1:2.8+dfsg-6+deb9u5
qemu-system-ppc - 1:2.8+dfsg-6+deb9u5
qemu-system-sparc - 1:2.8+dfsg-6+deb9u5
qemu-system-x86 - 1:2.8+dfsg-6+deb9u5
qemu-user - 1:2.8+dfsg-6+deb9u5
qemu-user-binfmt - 1:2.8+dfsg-6+deb9u5
qemu-user-static - 1:2.8+dfsg-6+deb9u5
qemu-utils - 1:2.8+dfsg-6+deb9u5
Ссылки
http://www.debian.org/security/dsa-4338/

Источник: CVE
Наименование: CVE-2018-10839
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10839

Источник: CVE
Наименование: CVE-2018-17962
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17962

Источник: CVE
Наименование: CVE-2018-17963
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17963