Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.130000
Categoría:Mageia Linux Local Security Checks
Título:Mageia: Security Advisory (MGASA-2015-0394)
Resumen:The remote host is missing an update for the 'spice' package(s) announced via the MGASA-2015-0394 advisory.
Descripción:Summary:
The remote host is missing an update for the 'spice' package(s) announced via the MGASA-2015-0394 advisory.

Vulnerability Insight:
Frediano Ziglio discovered multiple buffer overflows, undefined behavior
signed integer operations, race conditions, memory leaks, and denial
of service issues in Spice. A malicious guest operating system could
potentially exploit these issues to escape virtualization (CVE-2015-5260,
CVE-2015-5261).

Affected Software/OS:
'spice' package(s) on Mageia 5.

Solution:
Please install the updated package(s).

CVSS Score:
7.2

CVSS Vector:
AV:L/AC:L/Au:N/C:C/I:C/A:C

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-5260
1033753
http://www.securitytracker.com/id/1033753
77019
http://www.securityfocus.com/bid/77019
DSA-3371
http://www.debian.org/security/2015/dsa-3371
GLSA-201606-05
https://security.gentoo.org/glsa/201606-05
RHSA-2015:1889
http://rhn.redhat.com/errata/RHSA-2015-1889.html
RHSA-2015:1890
http://rhn.redhat.com/errata/RHSA-2015-1890.html
USN-2766-1
http://www.ubuntu.com/usn/USN-2766-1
[Spice-devel] 20151006 Announcing spice 0.12.6
http://lists.freedesktop.org/archives/spice-devel/2015-October/022191.html
http://www.oracle.com/technetwork/topics/security/linuxbulletinoct2015-2719645.html
https://bugzilla.redhat.com/show_bug.cgi?id=1260822
Common Vulnerability Exposure (CVE) ID: CVE-2015-5261
[oss-security] 20151006 Fwd: [vs-plain] CVE-2015-5261
http://www.openwall.com/lists/oss-security/2015/10/06/4
https://bugzilla.redhat.com/show_bug.cgi?id=1261889
CopyrightCopyright (C) 2015 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.