Flere sårbarheder er opdaget i processoremulatoren QEMU, hvilket kunne føre til udførelse af vilkårlig kode eller lammelsesangreb (denial of service). Projektet Common Vulnerabilities and Exposures har fundet frem til følgende problemer:
Tavis Ormandy opdagede at en hukommelseshåndteringsrutine i Cirrus-videodriveren udførte utilstrækklig grænsekontrol, hvilket kunne gøre det muligt at udføre vilkårlig kode gennem et heapoverløb.
Tavis Ormandy opdagede at NE2000-netværksdriveren og socketkoden udførte utilstrækkelig kontrol af inddata, hvilket kunne gøre det muligt at udføre vilkårlig kode gennem et heapoverløb.
Tavis Ormandy opdagede at icebp
-instruktionen kunne misbruges til
at afslutte emuleringen, medførende et lammelsesangreb.
Tavis Ormandy opdagede at NE2000-netværksdriveren og socketkoden udførte utilstrækkelig kontrol af inddata, hvilket kunne gøre det muligt at udføre vilkårlig kode gennem et heapoverløb.
Tavis Ormandy opdagede at aam
-instruktionen kunne misbruges til
at få QEMU til at gå ned gennem en division med nul, medførende et
lammelsesangreb.
I den gamle stabile distribution (sarge) er disse problemer rettet i version 0.6.1+20050407-1sarge1.
I den stabile distribution (etch) er disse problemer rettet i version 0.8.2-4etch1.
I den ustabile distribution (sid) vil disse problemer snart blive rettet.
Vi anbefaler at du opgraderer dine qemu-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.