Bulletin d'alerte Debian
DLA-2144-1 qemu -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 16 mars 2020
- Paquets concernés :
- qemu
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2020-1711, CVE-2020-8608.
- Plus de précisions :
-
Deux accès hors limites de tampon de tas ont été découverts dans QEMU, un émulateur rapide de processeur, qui pourraient aboutir à un déni de service ou à une exécution de code arbitraire.
Pour Debian 8
Jessie
, ces problèmes ont été corrigés dans la version 1:2.1+dfsg-12+deb8u14.Nous vous recommandons de mettre à jour vos paquets qemu.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.