Debians sikkerhedsbulletin

DSA-3371-1 spice -- sikkerhedsopdatering

Rapporteret den:
9. okt 2015
Berørte pakker:
spice
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 801089, Fejl 801091.
I Mitres CVE-ordbog: CVE-2015-5260, CVE-2015-5261.
Yderligere oplysninger:

Frediano Ziglio fra Red Hat opdagede flere sårbarheder i spice, en klient og serverbibliotek til SPICE-protokollen. En ondsindet gæst kunne udnytte fejlene til at forårsage et lammelsesangreb (nedbrud i QEMU-processen), udføre vilkårlig kode på værten med rettighederne tilhørende QEMU-værtsprocessen, eller læse og skrive vilkårlige hukommelsesadresser på værten.

I den gamle stabile distribution (wheezy), er disse problemer rettet i version 0.11.0-1+deb7u2.

I den stabile distribution (jessie), er disse problemer rettet i version 0.12.5-1+deb8u2.

I den ustabile distribution (sid), er disse problemer rettet i version 0.12.5-1.3.

Vi anbefaler at du opgraderer dine spice-pakker.