Debians sikkerhedsbulletin
DSA-3371-1 spice -- sikkerhedsopdatering
- Rapporteret den:
- 9. okt 2015
- Berørte pakker:
- spice
- Sårbar:
- Ja
- Referencer i sikkerhedsdatabaser:
- I Debians fejlsporingssystem: Fejl 801089, Fejl 801091.
I Mitres CVE-ordbog: CVE-2015-5260, CVE-2015-5261. - Yderligere oplysninger:
-
Frediano Ziglio fra Red Hat opdagede flere sårbarheder i spice, en klient og serverbibliotek til SPICE-protokollen. En ondsindet gæst kunne udnytte fejlene til at forårsage et lammelsesangreb (nedbrud i QEMU-processen), udføre vilkårlig kode på værten med rettighederne tilhørende QEMU-værtsprocessen, eller læse og skrive vilkårlige hukommelsesadresser på værten.
I den gamle stabile distribution (wheezy), er disse problemer rettet i version 0.11.0-1+deb7u2.
I den stabile distribution (jessie), er disse problemer rettet i version 0.12.5-1+deb8u2.
I den ustabile distribution (sid), er disse problemer rettet i version 0.12.5-1.3.
Vi anbefaler at du opgraderer dine spice-pakker.