Debians sikkerhedsbulletin
DSA-3262-1 xen -- sikkerhedsopdatering
- Rapporteret den:
- 18. maj 2015
- Berørte pakker:
- xen
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Mitres CVE-ordbog: CVE-2015-3456.
- Yderligere oplysninger:
-
Jason Geffner opdagede et bufferoverløb i det emulerede diskettedrev, hvilket potentiel kunne medføre udførelse af vilkårlig kode. Det påvirkede kun HVM-gæster.
I den gamle stabile distribution (wheezy), er dette problem rettet i version 4.1.4-3+deb7u6.
Den stabile distribution (jessie) er allerede rettet via opdateringen af qemu i DSA-3259-1.
Vi anbefaler at du opgraderer dine xen-pakker.