Plusieurs vulnérabilités ont été identifiées dans QEMU, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service ou compromettre un système vulnérable. Ces failles résultent d'erreurs présentes aux niveaux des pilotes Cirrus et NE2000, ainsi qu'aux niveaux des modules SB16, DMA, BIOS et IDE, ce qui pourrait être exploité afin d'exécuter un code arbitraire ou afin d'altérer le fonctionnement d'un système vulnérable.
Crédit
Vulnérabilités découvertes par Tavis Ormandy (Google) et Ian Jackson.
Historique
2007-05-01 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.