Debians sikkerhedsbulletin

DSA-2270-1 qemu-kvm -- programmeringsfejl

Rapporteret den:
1. jul 2011
Berørte pakker:
qemu-kvm
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 631975.
I Mitres CVE-ordbog: CVE-2011-2512.
Yderligere oplysninger:

Man opdagede at ukorrekt fornuftighedskontrol af virtio-køkommandoer i KVM, en løsning til fuldstændig virtualisering på x86-hardware, kunne føre til lammelsesangreb (denial of service) eller udførelse af vilkårlig kode.

Den gamle stabile distribution (lenny) er ikke påvirket at dette problem.

I den stabile distribution (squeeze), er dette problem rettet i version 0.12.5+dfsg-5+squeeze4.

I den ustabile distribution (sid), er dette problem rettet i version 0.14.1+dfsg-2.

Vi anbefaler at du opgraderer dine qemu-kvm-pakker.