The imx_fec_do_tx function in hw/net/imx_fec.c in QEMU (aka Quick Emulator) does not properly limit the buffer descriptor count when transmitting packets, which allows local guest OS administrators to cause a denial of service (infinite loop and QEMU process crash) via vectors involving a buffer descriptor with a length of 0 and crafted values in bd.flags.
CVSS Details
- CVSS 3.1 Base Score: 4.4
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade qemu | Jul 30, 2024 | Oct 5, 2016 |
| Gentoo Linux | — | Upgrade app-emulation/qemu. | Oct 30, 2017 | Oct 5, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Sep 21, 2016 |
| Suse | — | Upgrade qemu-hw-display-qxlUpgrade qemu-audio-paUpgrade qemu-audio-ossUpgrade qemu-ui-spice-appUpgrade qemuUpgrade qemu-x86Upgrade qemu-skibootUpgrade qemu-toolsUpgrade qemu-seabiosUpgrade qemu-ui-cursesUpgrade qemu-hw-display-virtio-gpuUpgrade qemu-ppcUpgrade qemu-hw-usb-redirectUpgrade qemu-block-iscsiUpgrade qemu-hw-display-virtio-vgaUpgrade qemu-hw-display-virtio-gpu-pciUpgrade qemu-ui-openglUpgrade qemu-armUpgrade qemu-microvmUpgrade qemu-langUpgrade qemu-block-rbdUpgrade qemu-block-curlUpgrade qemu-s390Upgrade qemu-guest-agentUpgrade qemu-kvmUpgrade qemu-block-sshUpgrade qemu-s390xUpgrade qemu-sgabiosUpgrade qemu-chardev-spiceUpgrade qemu-audio-spiceUpgrade qemu-audio-alsaUpgrade qemu-ui-gtkUpgrade qemu-ksmUpgrade qemu-ui-spice-coreUpgrade qemu-vgabiosUpgrade qemu-chardev-baumUpgrade qemu-ipxeUpgrade qemu-hw-s390x-virtio-gpu-ccw | Nov 23, 2016 | Oct 5, 2016 |
| Ubuntu | — | Upgrade qemu-system-s390xUpgrade qemu-system-armUpgrade qemu-system-sparcUpgrade qemu-systemUpgrade qemu-system-mipsUpgrade qemu-system-ppcUpgrade qemu-system-aarch64Upgrade qemu-system-x86Upgrade qemu-system-misc | Apr 21, 2017 | Oct 5, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub