![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Qemu
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméDeux vulnérabilités ont été corrigées dans qemu-kvm et permettent à un utilisateur d'un système invité, de réaliser un déni de service et dans certains cas, d'élever ses privilèges dans le système hôte. 4 DescriptionDeux vulnérabilités dans qemu-kvm ont été corrigées. La première (CVE-2011-2212) permet à un utilisateur avec privilèges sur un système invité, de réaliser un déni de service et dans certains cas, d'élever ses privilèges sur le système hôte, au moyen d'un débordement de tampon. La seconde (CVE-2011-2512) permet à un utilisateur d'un système invité, sans privilèges sur ce système, de réaliser un déni de service et dans certains cas, d'élever ses privilèges sur le système hôte, via une erreur de manipulation d'index de tableau. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||