Bulletin d'alerte Debian

DLA-2144-1 qemu -- Mise à jour de sécurité pour LTS

Date du rapport :
16 mars 2020
Paquets concernés :
qemu
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2020-1711, CVE-2020-8608.
Plus de précisions :

Deux accès hors limites de tampon de tas ont été découverts dans QEMU, un émulateur rapide de processeur, qui pourraient aboutir à un déni de service ou à une exécution de code arbitraire.

Pour Debian 8 Jessie, ces problèmes ont été corrigés dans la version 1:2.1+dfsg-12+deb8u14.

Nous vous recommandons de mettre à jour vos paquets qemu.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.