Debians sikkerhedsbulletin

DSA-3262-1 xen -- sikkerhedsopdatering

Rapporteret den:
18. maj 2015
Berørte pakker:
xen
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2015-3456.
Yderligere oplysninger:

Jason Geffner opdagede et bufferoverløb i det emulerede diskettedrev, hvilket potentiel kunne medføre udførelse af vilkårlig kode. Det påvirkede kun HVM-gæster.

I den gamle stabile distribution (wheezy), er dette problem rettet i version 4.1.4-3+deb7u6.

Den stabile distribution (jessie) er allerede rettet via opdateringen af qemu i DSA-3259-1.

Vi anbefaler at du opgraderer dine xen-pakker.