CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

10/02/2016

Actualizaciones de seguridad para QEMU

Se han corregido un total de 19 vulnerabilidades en diferentes componentes de la aplicación.

Riesgo: Medio

La mayoría de las 19 vulnerabilidades detectadas podrían conducir a una condición de denegación de servicio y la ejecución de código arbitrario en la máquina virtual o el host.

Los componentes afectados incluyen varios drivers de tarjetas de red, tarjetas PCI, USB o IDE, los drivers HMI y la conexión remota por VNC.

Sistemas Afectados:

qemu

Referencias:

CVE-2015-7295, CVE-2015-7504, CVE-2015-7512, CVE-2015-7549, CVE-2015-8345, CVE-2015-8504, CVE-2015-8550, CVE-2015-8558, CVE-2015-8567, CVE-2015-8568, CVE-2015-8613, CVE-2015-8619, CVE-2015-8743, CVE-2015-8744, CVE-2015-8745, CVE-2016-1568, CVE-2016-1714, CVE-2016-1922, CVE-2016-1981

Solución:

Actualizar los paquetes instalados.

Notas:

Debian Security Advisory DSA-3471

Fuente: debian.org

CSIRT-CV