Memory leak in the v9fs_link function in hw/9pfs/9p.c in QEMU (aka Quick Emulator) allows local guest OS administrators to cause a denial of service (memory consumption) via vectors involving a reference to the source fid object.
CVSS Details
- CVSS 3.1 Base Score: 6
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade qemu | Aug 22, 2024 | Dec 9, 2016 |
| Debian | — | Upgrade qemuUpgrade qemu-kvm | Mar 31, 2017 | Nov 3, 2016 |
| Gentoo Linux | — | Upgrade app-emulation/qemu. | Oct 30, 2017 | Dec 9, 2016 |
| Huawei Euleros 2_0_sp2 | — | Upgrade qemu-kvmUpgrade qemu-imgUpgrade qemu-kvm-common | Dec 4, 2019 | Dec 9, 2016 |
| Huawei Euleros 2_0_sp3 | — | Upgrade qemu-imgUpgrade qemu-kvm-commonUpgrade qemu-kvm | Apr 16, 2020 | Dec 9, 2016 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Oct 12, 2016 |
| Suse | — | Upgrade qemu-microvmUpgrade kvmUpgrade qemu-audio-ossUpgrade qemu-s390Upgrade qemu-x86Upgrade qemu-hw-display-virtio-vgaUpgrade qemu-hw-display-qxlUpgrade qemu-vgabiosUpgrade qemu-sgabiosUpgrade qemu-ui-cursesUpgrade qemu-kvmUpgrade qemuUpgrade qemu-hw-display-virtio-gpuUpgrade qemu-ui-gtkUpgrade qemu-block-rbdUpgrade qemu-ppcUpgrade qemu-ksmUpgrade qemu-ui-spice-appUpgrade qemu-block-iscsiUpgrade qemu-armUpgrade qemu-ui-spice-coreUpgrade qemu-audio-paUpgrade qemu-seabiosUpgrade qemu-hw-usb-redirectUpgrade qemu-ipxeUpgrade qemu-skibootUpgrade qemu-guest-agentUpgrade qemu-chardev-spiceUpgrade qemu-hw-s390x-virtio-gpu-ccwUpgrade qemu-hw-display-virtio-gpu-pciUpgrade qemu-ui-openglUpgrade qemu-block-curlUpgrade qemu-block-sshUpgrade qemu-chardev-baumUpgrade qemu-s390xUpgrade qemu-audio-alsaUpgrade qemu-audio-spiceUpgrade qemu-toolsUpgrade qemu-lang | Nov 23, 2016 | Nov 22, 2016 |
| Ubuntu | — | Upgrade qemu-systemUpgrade qemu-system-ppcUpgrade qemu-system-mipsUpgrade qemu-system-s390xUpgrade qemu-system-x86Upgrade qemu-kvmUpgrade qemu-system-sparcUpgrade qemu-system-armUpgrade qemu-system-aarch64Upgrade qemu-system-misc | Nov 9, 2016 | Nov 9, 2016 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub