Рекомендация Debian по безопасности

DSA-3274-1 virtualbox -- обновление безопасности

Дата сообщения:
28.05.2015
Затронутые пакеты:
virtualbox
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-3456.
Более подробная информация:

Джейсон Геффнер обнаружил переполнение буфера в эмуляции дисковода, приводящее к повышению привилегий.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 4.1.18-dfsg-2+deb7u5.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 4.3.18-dfsg-3+deb8u2.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 4.3.28-dfsg-1.

Рекомендуется обновить пакеты virtualbox.