The ne2000_receive function in the NE2000 NIC emulation support (hw/net/ne2000.c) in QEMU before 2.5.1 allows local guest OS administrators to cause a denial of service (infinite loop and QEMU process crash) via crafted values for the PSTART and PSTOP registers, involving ring buffer control.
CVSS Details
- CVSS 3.1 Base Score: 6
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade qemu | Feb 20, 2019 | Jun 16, 2016 |
| Gentoo Linux | — | Upgrade app-emulation/qemu. | Oct 30, 2017 | Jun 16, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade qemu-kvmUpgrade qemu-imgUpgrade qemu-kvm-common | Dec 4, 2019 | Jun 16, 2016 |
| Huawei Euleros 2_0_sp3 | — | Upgrade qemu-kvmUpgrade qemu-kvm-commonUpgrade qemu-img | Apr 16, 2020 | Jun 16, 2016 |
| Huawei Euleros 2_0_sp5 | — | Upgrade qemu-kvmUpgrade qemu-imgUpgrade qemu-kvm-common | Nov 19, 2019 | Jun 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 2, 2016 |
| Suse | — | Upgrade qemu-toolsUpgrade xen-libsUpgrade xen-toolsUpgrade qemu-block-rbdUpgrade xen-kmp-paeUpgrade xen-libs-32bitUpgrade qemuUpgrade xen-kmp-defaultUpgrade qemu-langUpgrade xen-tools-xendomains-wait-diskUpgrade xen-doc-pdfUpgrade qemu-s390Upgrade qemu-guest-agentUpgrade qemu-ipxeUpgrade qemu-seabiosUpgrade qemu-vgabiosUpgrade xenUpgrade qemu-x86Upgrade xen-doc-htmlUpgrade qemu-kvmUpgrade qemu-ppcUpgrade qemu-sgabiosUpgrade xen-kmp-traceUpgrade xen-tools-domuUpgrade qemu-block-curlUpgrade xen-develUpgrade kvm | Mar 28, 2016 | Mar 24, 2016 |
| Ubuntu | — | Upgrade qemu-kvmUpgrade qemu-system-s390xUpgrade qemu-system-miscUpgrade qemu-system-mipsUpgrade qemu-system-ppcUpgrade qemu-system-x86Upgrade qemu-system-armUpgrade qemu-system-aarch64Upgrade qemu-systemUpgrade qemu-system-sparc | May 12, 2016 | May 12, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub