CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

10/02/2016

Actualitzacions de seguretat per a QEMU

S’han corregit un total de 19 vulnerabilitats en diferents components de l’aplicació.

Risc: Mitjà

La majoria de les 19 vulnerabilitats detectades podria conduir a una condició de denegació de servei i a l’execució de codi arbitrari en la màquina virtual o el host.

Els components afectats inclouen diversos drivers de targetes de xarxa, targetes PCI, USB o IDE, els drivers HMI i la connexió remota per VNC.

Sistemes Afectats:

qemu

Referències:

CVE-2015-7295, CVE-2015-7504, CVE-2015-7512, CVE-2015-7549, CVE-2015-8345, CVE-2015-8504, CVE-2015-8550, CVE-2015-8558, CVE-2015-8567, CVE-2015-8568, CVE-2015-8613, CVE-2015-8619, CVE-2015-8743, CVE-2015-8744, CVE-2015-8745, CVE-2016-1568, CVE-2016-1714, CVE-2016-1922, CVE-2016-1981

Solució:

Actualitzar els paquets instal·lats.

Notes:

Debian Security Advisory DSA-3471

Font: debian.org

CSIRT-CV