Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
qemu
(any)
qemu-block-extra
(any)
qemu-guest-agent
(any)
qemu-kvm
(any)
qemu-system
(any)
qemu-system-arm
(any)
qemu-system-common
(any)
qemu-system-mips
(any)
qemu-system-misc
(any)
qemu-system-ppc
(any)
qemu-system-sparc
(any)
qemu-system-x86
(any)
qemu-user
(any)
qemu-user-binfmt
(any)
qemu-user-static
(any)
qemu-utils
(any)
Описание
Переполнения целых чисел в коде обработки пакетов сетевыми картами, эмулируемыми
QEMU, быстрым эмулятором процессора, могут приводить к отказу в обслуживании.
Кроме того, данное обновление добавляет поддержку проброса новых возможностей
ЦП, добавленных в обновлении пакета intel-microcode, представленном в DSA 4273,
гостевым системам на основе архитектуры x86.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1:2.8+dfsg-6+deb9u5.
Рекомендуется обновить пакеты qemu.
С подробным статусом поддержки безопасности qemu можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/qemu">https://security-tracker.debian.org/tracker/qemu">https://security-tracker.debian.org/tracker/qemu
QEMU, быстрым эмулятором процессора, могут приводить к отказу в обслуживании.
Кроме того, данное обновление добавляет поддержку проброса новых возможностей
ЦП, добавленных в обновлении пакета intel-microcode, представленном в DSA 4273,
гостевым системам на основе архитектуры x86.
В стабильном выпуске (stretch) эти проблемы были исправлены в
версии 1:2.8+dfsg-6+deb9u5.
Рекомендуется обновить пакеты qemu.
С подробным статусом поддержки безопасности qemu можно ознакомиться на
соответствующей странице отслеживания безопасности по адресу
https://security-tracker.debian.org/tracker/qemu">https://security-tracker.debian.org/tracker/qemu">https://security-tracker.debian.org/tracker/qemu
Как исправить
Проблема может быть решена обновлением операционной системыдо следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 9:
noarch:
qemu - 1:2.8+dfsg-6+deb9u5
qemu-block-extra - 1:2.8+dfsg-6+deb9u5
qemu-guest-agent - 1:2.8+dfsg-6+deb9u5
qemu-kvm - 1:2.8+dfsg-6+deb9u5
qemu-system - 1:2.8+dfsg-6+deb9u5
qemu-system-arm - 1:2.8+dfsg-6+deb9u5
qemu-system-common - 1:2.8+dfsg-6+deb9u5
qemu-system-mips - 1:2.8+dfsg-6+deb9u5
qemu-system-misc - 1:2.8+dfsg-6+deb9u5
qemu-system-ppc - 1:2.8+dfsg-6+deb9u5
qemu-system-sparc - 1:2.8+dfsg-6+deb9u5
qemu-system-x86 - 1:2.8+dfsg-6+deb9u5
qemu-user - 1:2.8+dfsg-6+deb9u5
qemu-user-binfmt - 1:2.8+dfsg-6+deb9u5
qemu-user-static - 1:2.8+dfsg-6+deb9u5
qemu-utils - 1:2.8+dfsg-6+deb9u5
Debian GNU/Linux 9:
noarch:
qemu - 1:2.8+dfsg-6+deb9u5
qemu-block-extra - 1:2.8+dfsg-6+deb9u5
qemu-guest-agent - 1:2.8+dfsg-6+deb9u5
qemu-kvm - 1:2.8+dfsg-6+deb9u5
qemu-system - 1:2.8+dfsg-6+deb9u5
qemu-system-arm - 1:2.8+dfsg-6+deb9u5
qemu-system-common - 1:2.8+dfsg-6+deb9u5
qemu-system-mips - 1:2.8+dfsg-6+deb9u5
qemu-system-misc - 1:2.8+dfsg-6+deb9u5
qemu-system-ppc - 1:2.8+dfsg-6+deb9u5
qemu-system-sparc - 1:2.8+dfsg-6+deb9u5
qemu-system-x86 - 1:2.8+dfsg-6+deb9u5
qemu-user - 1:2.8+dfsg-6+deb9u5
qemu-user-binfmt - 1:2.8+dfsg-6+deb9u5
qemu-user-static - 1:2.8+dfsg-6+deb9u5
qemu-utils - 1:2.8+dfsg-6+deb9u5
Ссылки
http://www.debian.org/security/dsa-4338/
Источник: CVE
Наименование: CVE-2018-10839
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10839
Источник: CVE
Наименование: CVE-2018-17962
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17962
Источник: CVE
Наименование: CVE-2018-17963
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17963
Источник: CVE
Наименование: CVE-2018-10839
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10839
Источник: CVE
Наименование: CVE-2018-17962
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17962
Источник: CVE
Наименование: CVE-2018-17963
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-17963