The ne2000_receive function in the NE2000 NIC emulation support (hw/net/ne2000.c) in QEMU before 2.5.1 allows local guest OS administrators to cause a denial of service (infinite loop and QEMU process crash) via crafted values for the PSTART and PSTOP registers, involving ring buffer control.
CVSS Details
- CVSS 3.1 Base Score: 6
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade qemu | Feb 20, 2019 | Jun 16, 2016 |
| Gentoo Linux | — | Upgrade app-emulation/qemu. | Oct 30, 2017 | Jun 16, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade qemu-kvm-commonUpgrade qemu-kvmUpgrade qemu-img | Dec 4, 2019 | Jun 16, 2016 |
| Huawei Euleros 2_0_sp3 | — | Upgrade qemu-kvmUpgrade qemu-kvm-commonUpgrade qemu-img | Apr 16, 2020 | Jun 16, 2016 |
| Huawei Euleros 2_0_sp5 | — | Upgrade qemu-kvmUpgrade qemu-kvm-commonUpgrade qemu-img | Nov 19, 2019 | Jun 16, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Feb 2, 2016 |
| Suse | — | Upgrade xen-kmp-paeUpgrade xen-doc-pdfUpgrade qemu-s390Upgrade qemu-guest-agentUpgrade xen-libsUpgrade xen-libs-32bitUpgrade qemu-langUpgrade qemuUpgrade xen-tools-xendomains-wait-diskUpgrade xen-toolsUpgrade qemu-block-rbdUpgrade qemu-toolsUpgrade xen-kmp-defaultUpgrade qemu-ipxeUpgrade xen-doc-htmlUpgrade qemu-ppcUpgrade xen-kmp-traceUpgrade qemu-x86Upgrade xen-develUpgrade qemu-block-curlUpgrade qemu-kvmUpgrade qemu-sgabiosUpgrade qemu-vgabiosUpgrade qemu-seabiosUpgrade xen-tools-domuUpgrade xenUpgrade kvm | Mar 28, 2016 | Mar 24, 2016 |
| Ubuntu | — | Upgrade qemu-system-x86Upgrade qemu-systemUpgrade qemu-system-aarch64Upgrade qemu-system-sparcUpgrade qemu-system-ppcUpgrade qemu-system-armUpgrade qemu-system-mipsUpgrade qemu-kvmUpgrade qemu-system-miscUpgrade qemu-system-s390x | May 12, 2016 | May 12, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub