Qemu before 1.6.2 block diver for the various disk image formats used by Bochs and for the QCOW version 2 format, are vulnerable to a possible crash caused by signed data types or a logic error while creating QCOW2 snapshots, which leads to incorrectly calling update_refcount() routine.
CVSS Details
- CVSS 3.1 Base Score: 6.2
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade qemu-kvm-toolsUpgrade qemu-guest-agentUpgrade qemu-kvmUpgrade qemu-img | Aug 17, 2018 | Apr 22, 2014 |
| Debian | — | Upgrade qemu-kvmUpgrade qemu | Jul 30, 2024 | Sep 29, 2022 |
| Gentoo Linux | — | Upgrade app-emulation/qemu. | Oct 30, 2017 | Aug 30, 2014 |
| Oracle_linux | — | Upgrade qemu-kvm-toolsUpgrade qemu-imgUpgrade qemu-guest-agentUpgrade qemu-kvm | Oct 16, 2024 | Feb 11, 2020 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 29, 2022 |
| Suse | — | Upgrade qemu-vgabiosUpgrade qemu-kvmUpgrade qemu-ppcUpgrade qemuUpgrade qemu-block-sshUpgrade qemu-ipxeUpgrade kvmUpgrade qemu-langUpgrade qemu-sgabiosUpgrade qemu-block-rbdUpgrade qemu-guest-agentUpgrade qemu-x86Upgrade qemu-toolsUpgrade qemu-ksmUpgrade qemu-armUpgrade qemu-s390Upgrade qemu-block-iscsiUpgrade qemu-block-curlUpgrade qemu-seabios | Dec 18, 2015 | May 8, 2014 |
| Ubuntu | — | Upgrade qemu-kvmUpgrade qemu-system-sparcUpgrade qemu-system-armUpgrade qemu-systemUpgrade qemu-system-aarch64Upgrade qemu-system-x86Upgrade qemu-system-miscUpgrade qemu-system-mipsUpgrade qemu-system-ppc | Nov 8, 2024 | Sep 29, 2022 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub