Aviso de seguridad de Debian

DSA-4771-1 spice -- actualización de seguridad

Fecha del informe:
11 de oct de 2020
Paquetes afectados:
spice
Vulnerable:
Referencias a bases de datos de seguridad:
En el sistema de seguimiento de errores de Debian: error 971750.
En el diccionario CVE de Mitre: CVE-2020-14355.
Información adicional:

Frediano Ziglio descubrió varias vulnerabilidades de desbordamiento de memoria en el proceso de decodificación de imágenes QUIC de spice, una biblioteca de cliente y de servidor del protocolo SPICE, que podrían dar lugar a denegación de servicio o, potencialmente, a ejecución de código arbitrario.

Para la distribución «estable» (buster), estos problemas se han corregido en la versión 0.14.0-1.3+deb10u1.

Le recomendamos que actualice los paquetes de spice.

Para información detallada sobre el estado de seguridad de spice, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/spice