The imx_fec_do_tx function in hw/net/imx_fec.c in QEMU (aka Quick Emulator) does not properly limit the buffer descriptor count when transmitting packets, which allows local guest OS administrators to cause a denial of service (infinite loop and QEMU process crash) via vectors involving a buffer descriptor with a length of 0 and crafted values in bd.flags.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade qemu | Jul 30, 2024 | Oct 5, 2016 |
| Gentoo Linux | — | Upgrade app-emulation/qemu. | Oct 30, 2017 | Oct 5, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 21, 2016 |
| Suse | — | Upgrade qemu-ui-cursesUpgrade qemu-hw-usb-redirectUpgrade qemu-hw-display-virtio-gpu-pciUpgrade qemu-ui-spice-appUpgrade qemuUpgrade qemu-x86Upgrade qemu-armUpgrade qemu-toolsUpgrade qemu-ppcUpgrade qemu-ui-openglUpgrade qemu-seabiosUpgrade qemu-skibootUpgrade qemu-hw-display-virtio-gpuUpgrade qemu-audio-paUpgrade qemu-hw-display-virtio-vgaUpgrade qemu-hw-display-qxlUpgrade qemu-block-iscsiUpgrade qemu-audio-ossUpgrade qemu-vgabiosUpgrade qemu-audio-alsaUpgrade qemu-sgabiosUpgrade qemu-ipxeUpgrade qemu-chardev-spiceUpgrade qemu-langUpgrade qemu-chardev-baumUpgrade qemu-microvmUpgrade qemu-ui-spice-coreUpgrade qemu-kvmUpgrade qemu-block-curlUpgrade qemu-ui-gtkUpgrade qemu-s390Upgrade qemu-guest-agentUpgrade qemu-s390xUpgrade qemu-block-sshUpgrade qemu-ksmUpgrade qemu-audio-spiceUpgrade qemu-block-rbdUpgrade qemu-hw-s390x-virtio-gpu-ccw | Nov 23, 2016 | Oct 5, 2016 |
| Ubuntu | — | Upgrade qemu-system-mipsUpgrade qemu-system-x86Upgrade qemu-systemUpgrade qemu-system-aarch64Upgrade qemu-system-sparcUpgrade qemu-system-miscUpgrade qemu-system-ppcUpgrade qemu-system-armUpgrade qemu-system-s390x | Apr 21, 2017 | Oct 5, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub