Рекомендация Debian по безопасности

DSA-3991-1 qemu -- обновление безопасности

Дата сообщения:
03.10.2017
Затронутые пакеты:
qemu
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-9375, CVE-2017-12809, CVE-2017-13672, CVE-2017-13711, CVE-2017-14167.
Более подробная информация:

В qemu, быстром эмуляторе ЦП, были обнаружены многочисленные уязвимости:

  • CVE-2017-9375

    Отказ в обслуживании из-за утечки памяти в коде эмуляции USB XHCI.

  • CVE-2017-12809

    Отказ в обслуживании в коде эмуляции привода CDROM.

  • CVE-2017-13672

    Отказ в обслуживании в коде эмуляции VGA.

  • CVE-2017-13711

    Отказ в обслуживании в коде поддержки сети SLIRP.

  • CVE-2017-14167

    Некорректная проверка заголовков множественной загрузки может приводить к выполнению произвольного кода.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 1:2.8+dfsg-6+deb9u3.

Рекомендуется обновить пакеты qemu.