Debians sikkerhedsbulletin

DSA-4319-1 spice -- sikkerhedsopdatering

Rapporteret den:
15. okt 2018
Berørte pakker:
spice
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 906315.
I Mitres CVE-ordbog: CVE-2018-10873.
Yderligere oplysninger:

Frediano Ziglio rapporterede om en manglende kontrol i skriptet til generering af demarshalling-kode i SPICE-protokollens klient/server-bibliotek. Den genererede demarshalling-kode var sårbar over for adskillige bufferoverløb. En autentificeret angriber kunne drage nytte af fejlen til at forårsage et lammelsesangreb (nedbrud af spiceserveren) eller muligvis til udførelse af vilkårlig kode.

I den stabile distribution (stretch), er dette problem rettet i version 0.12.8-2.1+deb9u2.

Vi anbefaler at du opgraderer dine spice-pakker.

For detaljeret sikkerhedsstatus vedrørende spice, se dens sikkerhedssporingssidede på: https://security-tracker.debian.org/tracker/spice