Bulletin d'alerte Debian

DSA-4338-1 qemu -- Mise à jour de sécurité

Date du rapport :
11 novembre 2018
Paquets concernés :
qemu
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 908682, Bogue 910431, Bogue 911468, Bogue 911469.
Dans le dictionnaire CVE du Mitre : CVE-2018-10839, CVE-2018-17962, CVE-2018-17963.
Plus de précisions :

Des dépassements d'entier dans le traitement des paquets dans les cartes réseau émulées par QEMU, un émulateur de processeur rapide, pourraient avoir pour conséquence un déni de service.

En complément, cette mise à jour rétroporte la prise en charge de la transmission aux clients basés sur x86 des nouvelles fonctionnalités du CPU ajoutées dans la mise à jour de intel-microcode fournie dans DSA 4273.

Pour la distribution stable (Stretch), ces problèmes ont été corrigés dans la version 1:2.8+dfsg-6+deb9u5.

Nous vous recommandons de mettre à jour vos paquets qemu.

Pour disposer d'un état détaillé sur la sécurité de qemu, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/qemu.