ALT-PU-2024-10967-1

Обновление пакета qemu в ветке sisyphus_loongarch64

Версия9.0.2-alt2
Задание#0
Опубликовано2024-08-08
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (1)

CVE-2024-4467
HIGH7.8

A flaw was found in the QEMU disk image utility (qemu-img) 'info' command. A specially crafted image file containing a `json:{}` value describing block devices in QMP could cause the qemu-img process on the host to consume large amounts of memory or CPU time, leading to denial of service or read/write to an existing external file.

Опубликовано: 2024-07-02Изменено: 2026-04-15
CVSS 3.xВЫСОКАЯ 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Закрытые ошибки (1)

/lib/udev/rules.d/90-qemu-guest-agent.rules содержит синтаксические ошибки