The set_pixel_format function in ui/vnc.c in QEMU allows remote attackers to cause a denial of service (crash) via a small bytes_per_pixel value.
CVSS Details
- CVSS 3.1 Base Score: 7.5
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade qemu-kvmUpgrade qemu | Jul 30, 2024 | Nov 14, 2014 |
| Gentoo Linux | — | Upgrade app-emulation/qemu. | Oct 30, 2017 | Nov 14, 2014 |
| Oracle_linux | — | Upgrade qemu-kvm-toolsUpgrade libcacard-develUpgrade libcacard-toolsUpgrade qemu-kvm-commonUpgrade libcacardUpgrade qemu-kvmUpgrade qemu-img | Oct 16, 2024 | Nov 14, 2014 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 27, 2014 |
| Suse | — | Upgrade kvmUpgrade qemu-langUpgrade xen-toolsUpgrade xen-libs-32bitUpgrade xen-doc-htmlUpgrade xen-tools-xendomains-wait-diskUpgrade xen-libsUpgrade xen-doc-pdfUpgrade qemu-block-rbdUpgrade qemuUpgrade qemu-s390Upgrade xen-kmp-defaultUpgrade qemu-ipxeUpgrade qemu-guest-agentUpgrade xen-kmp-paeUpgrade xen-kmp-traceUpgrade xen-develUpgrade qemu-sgabiosUpgrade qemu-block-curlUpgrade qemu-seabiosUpgrade qemu-vgabiosUpgrade qemu-ppcUpgrade qemu-kvmUpgrade xen-tools-domUUpgrade qemu-x86Upgrade qemu-toolsUpgrade xen | Dec 18, 2015 | Nov 14, 2014 |
| Ubuntu | — | Upgrade qemu-system-ppcUpgrade qemu-system-mipsUpgrade qemu-system-x86Upgrade qemu-systemUpgrade qemu-system-miscUpgrade qemu-system-armUpgrade qemu-system-aarch64Upgrade qemu-system-sparcUpgrade qemu-kvm | Nov 8, 2024 | Nov 14, 2014 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub