Рекомендация Debian по безопасности
DSA-3991-1 qemu -- обновление безопасности
- Дата сообщения:
- 03.10.2017
- Затронутые пакеты:
- qemu
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2017-9375, CVE-2017-12809, CVE-2017-13672, CVE-2017-13711, CVE-2017-14167.
- Более подробная информация:
-
В qemu, быстром эмуляторе ЦП, были обнаружены многочисленные уязвимости:
- CVE-2017-9375
Отказ в обслуживании из-за утечки памяти в коде эмуляции USB XHCI.
- CVE-2017-12809
Отказ в обслуживании в коде эмуляции привода CDROM.
- CVE-2017-13672
Отказ в обслуживании в коде эмуляции VGA.
- CVE-2017-13711
Отказ в обслуживании в коде поддержки сети SLIRP.
- CVE-2017-14167
Некорректная проверка заголовков множественной загрузки может приводить к выполнению произвольного кода.
В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1:2.8+dfsg-6+deb9u3.
Рекомендуется обновить пакеты qemu.
- CVE-2017-9375