Säkerhetsbulletin från Debian

DSA-3044-1 qemu-kvm -- säkerhetsuppdatering

Rapporterat den:
2014-10-04
Berörda paket:
qemu-kvm
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2014-0142, CVE-2014-0143, CVE-2014-0144, CVE-2014-0145, CVE-2014-0146, CVE-2014-0147, CVE-2014-0222, CVE-2014-0223, CVE-2014-3615, CVE-2014-3640.
Ytterligare information:

Flera sårbarheter har upptäckts i qemu-kvm, en komplett virtualiseringslösning på x86-hårdvara:

  • Olika säkerhetsproblem har upptäckts i block qemu-drivrutinerna. Felaktigt formaterade diskavbildningar kan resultera i körning av godtycklig kod.
  • En NULL-pekardereferens i SLIRP kan resultera i en överbelastning
  • Ett informationsläckage har upptäckts i VGA-emuleringen

För den stabila utgåvan (Wheezy) har dessa problem rättats i version 1.1.2+dfsg-6+deb7u4.

För den instabila utgåvan (Sid) kommer dessa problem att rättas inom kort.

Vi rekommenderar att ni uppgraderar era qemu-kvm-paket.