免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1006 | 回复: 3
打印 上一主题 下一主题

[Linux资讯] [SECURITY] [DSA 3454-1] virtualbox security update [复制链接]

论坛徽章:
224
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:1015-16赛季CBA联赛之四川
日期:2023-07-25 16:53:45操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-01-27 12:46 |只看该作者 |倒序浏览
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

- -------------------------------------------------------------------------
Debian Security Advisory DSA-3454-1                   security@debian.org
https://www.debian.org/security/                       Moritz Muehlenhoff
January 27, 2016                      https://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : virtualbox
CVE ID         : CVE-2015-5307 CVE-2015-8104 CVE-2016-0495 CVE-2016-0592

Multiple vulnerabilities have been discovered in VirtualBox, an x86
virtualisation solution.

Upstream support for the 4.1 release series has ended and since no
information is available which would allow backports of isolated security
fixes, security support for virtualbox in wheezy/oldstable needed to be
ended as well.
If you use virtualbox with externally procured VMs (e.g. through vagrant)
we advise you to update to Debian jessie.

For the stable distribution (jessie), these problems have been fixed in
version 4.3.36-dfsg-1+deb8u1.

For the testing distribution (stretch), these problems have been fixed
in version 5.0.14-dfsg-1.

For the unstable distribution (sid), these problems have been fixed in
version 5.0.14-dfsg-1.

We recommend that you upgrade your virtualbox packages.

Further information about Debian Security Advisories, how to apply
these updates to your system and frequently asked questions can be
found at: https://www.debian.org/security/

Mailing list: debian-security-announce@lists.debian.org
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1
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=EVv5
-----END PGP SIGNATURE-----

论坛徽章:
224
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:1015-16赛季CBA联赛之四川
日期:2023-07-25 16:53:45操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
2 [报告]
发表于 2016-01-27 12:47 |只看该作者
说一下ubuntu的体验吧,貌似自从release之后,vbox就没有得到过维护

因此个人认为ubuntu并不是所有的包都得到维护的,安全还是有风险的。不清楚大家还喜欢ubuntu么???

求职 : Linux运维
论坛徽章:
203
拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:57:092015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之约旦
日期:2015-04-05 20:08:292015年亚洲杯之澳大利亚
日期:2015-04-09 09:25:552015年亚洲杯之约旦
日期:2015-04-10 17:34:102015年亚洲杯之巴勒斯坦
日期:2015-04-10 17:35:342015年亚洲杯之日本
日期:2015-04-16 16:28:552015年亚洲杯纪念徽章
日期:2015-04-27 23:29:17操作系统版块每日发帖之星
日期:2015-06-06 22:20:00操作系统版块每日发帖之星
日期:2015-06-09 22:20:00
3 [报告]
发表于 2016-01-27 17:02 |只看该作者
centos加油   

论坛徽章:
224
2022北京冬奥会纪念版徽章
日期:2015-08-10 16:30:32操作系统版块每日发帖之星
日期:2016-02-18 06:20:00操作系统版块每日发帖之星
日期:2016-03-01 06:20:00操作系统版块每日发帖之星
日期:2016-03-02 06:20:0015-16赛季CBA联赛之上海
日期:2019-09-20 12:29:3219周年集字徽章-周
日期:2019-10-01 20:47:4815-16赛季CBA联赛之八一
日期:2020-10-23 18:30:5320周年集字徽章-20	
日期:2020-10-28 14:14:2615-16赛季CBA联赛之广夏
日期:2023-02-25 16:26:26CU十四周年纪念徽章
日期:2023-04-13 12:23:1015-16赛季CBA联赛之四川
日期:2023-07-25 16:53:45操作系统版块每日发帖之星
日期:2016-05-10 19:22:58
4 [报告]
发表于 2016-01-27 19:32 |只看该作者
回复 3# lyhabc


    vbox不是centos/rhel的标准包,因此相关工作是oracle在维护,用oracle linux吧,也不错的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP