int(4586)

Boletines de Vulnerabilidades


Ejecución de código arbitrario en KVM y QEMU

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado QEMU
KVM

Descripción

Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en QEMU y KVM. La vulnerabilidad reside en un error en la implementación Cirrus VGA.

Un atacante local podría aumentar privilegios y ejecutar código arbitrario mediante el uso de la consola VNC.

Solución



Actualización de software

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Debian (DSA-1799-1)

Debian Linux 4.0
Source archives:
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3.diff.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3.dsc
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3_amd64.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.8.2-4etch3_i386.deb

Debian (DSA-1799-1)

Debian Linux 5.0
Source archives:
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1.orig.tar.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1.diff.gz
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1.dsc
amd64 (AMD x86_64 (AMD64))
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_amd64.deb
i386 (Intel ia32)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_i386.deb
powerpc (PowerPC)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_powerpc.deb
sparc (Sun SPARC/UltraSPARC)
http://security.debian.org/pool/updates/main/q/qemu/qemu_0.9.1-10lenny1_sparc.deb

Identificadores estándar

Propiedad Valor
CVE CVE-2008-4539
BID

Recursos adicionales

SUSE Security Advisory (SUSE-SR:2009:008)
http://www.novell.com/linux/security/advisories/2009_8_sr.html

Debian Security Advisory (DSA-1799-1)
http://lists.debian.org/debian-security-announce/2009/msg00110.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-04-07
1.1 Aviso emitido por Debian (DSA-1799-1) 2009-05-12