Рекомендация Debian по безопасности

DSA-3088-1 qemu-kvm -- обновление безопасности

Дата сообщения:
04.12.2014
Затронутые пакеты:
qemu-kvm
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-8106.
Более подробная информация:

Паоло Бонцини из Red Hat обнаружил, что проверки региона блиттера недостаточны в коде эмулятора Cirrus VGA в qemu, быстром эмуляторе процессора. Привилегированный пользователь гостевой системы может использовать эту уязвимость для записи в адресное пространство qemu на хост-машине, потенциально повышая свои права доступа до уровня процесса qemu на хост-машине.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 1.1.2+dfsg-6+deb7u6.

Рекомендуется обновить пакеты qemu-kvm.