Bulletin d'alerte Debian

DLA-1070-1 qemu -- Mise à jour de sécurité pour LTS

Date du rapport :
28 août 2017
Paquets concernés :
qemu
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-6505, CVE-2017-8309, CVE-2017-10664, CVE-2017-11434.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans qemu, un émulateur rapide de processeur. Le projet « Common vulnérabilités et Exposures » (CVE) identifie les problèmes suivants.

  • CVE-2017-6505

    Déni de service à l’aide d’une boucle infinie dans l’émulation USB OHCI.

  • CVE-2017-8309

    Déni de service à l’aide de capture audio VNC.

  • CVE-2017-10664

    Déni de service dans le serveur qemu-nbd, qemu-io et qemu-img.

  • CVE-2017-11434

    Déni de service à l'aide d'une chaîne d’option DHCP contrefaite.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 1.1.2+dfsg-6+deb7u23.

Nous vous recommandons de mettre à jour vos paquets qemu.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.