Flera sårbarheter har upptäckts i processoremulatorn QEMU, vilka kunde leda till exekvering av godtycklig kod, eller användas i överbelastningsattacker. Projektet Common Vulnerabilities and Exposures identifierar följande problem:
Tavis Ormandy upptäckte att minneshanteringsrutinen i Cirrus-grafikdrivrutinen inte utför tillräckliga begränsningskontroller, vilket möjliggjorde exekvering av godtycklig kod via ett heapspill.
Tavis Ormandy upptäckte att NE2000-nätverksdrivrutinen och koden för uttag (sockets) inte utförde tillräcklig kontroll av indata, vilket möjliggjorde exekvering av godtycklig kod via ett heapspill.
Tavis Ormandy upptäckte att instruktionen icebp
kunde utnyttjas
till att avsluta emuleringen, vilket kunde användas i en
överbelastningsattack.
Tavis Ormandy upptäckte att NE2000-nätverksdrivrutinen och koden för uttag (sockets) inte utförde tillräcklig kontroll av indata,vilket möjliggjorde exekvering av godtycklig kod via ett heapspill.
Tavis Ormandy upptäckte att instruktionen aam
kunde utnyttjas
till att krascha qemu genom en division med noll, vilket kunde användas i
en överbelastningsattack.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 0.6.1+20050407-1sarge1.
För den stabila utgåvan (Etch) har dessa problem rättats i version 0.8.2-4etch1.
För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.
Vi rekommenderar att ni uppgraderar era qemu-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.