Debians sikkerhedsbulletin

DSA-2594-1 virtualbox-ose -- programmeringsfejl

Rapporteret den:
30. dec 2012
Berørte pakker:
virtualbox-ose
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2012-3221.
Yderligere oplysninger:

halfdog opdagede at ukorrekt interrupthåndtering i VirtualBox, en x86-virtualiseringsløsning, kunne føres til lammelsesangreb (denial of service).

I den stabile distribution (squeeze), er dette problem rettet i version 3.2.10-dfsg-1+squeeze1.

I distributionen testing (wheezy) og i den ustabile distribution (sid), er dette problem rettet i version 4.1.18-dfsg-1.1 af kildekodepakken virtualbox.

Vi anbefaler at du opgraderer dine virtualbox-ose-pakker.