Memory leak in QEMU (aka Quick Emulator), when built with IDE AHCI Emulation support, allows local guest OS privileged users to cause a denial of service (memory consumption) by repeatedly hot-unplugging the AHCI device.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade qemu | Jul 27, 2017 | Jun 16, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade qemu-kvm-commonUpgrade qemu-imgUpgrade qemu-kvm | Dec 4, 2019 | Jun 16, 2017 |
| Huawei Euleros 2_0_sp3 | — | Upgrade qemu-imgUpgrade qemu-kvm-commonUpgrade qemu-kvm | Apr 16, 2020 | Jun 16, 2017 |
| Huawei Euleros 2_0_sp5 | — | Upgrade qemu-imgUpgrade qemu-kvm-commonUpgrade qemu-kvm | Nov 19, 2019 | Jun 16, 2017 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 16, 2017 |
| Suse | — | Upgrade qemu-sgabiosUpgrade qemuUpgrade kvmUpgrade qemu-toolsUpgrade qemu-x86Upgrade qemu-vgabiosUpgrade qemu-kvmUpgrade qemu-armUpgrade qemu-block-sshUpgrade qemu-ppcUpgrade qemu-block-curlUpgrade qemu-langUpgrade qemu-seabiosUpgrade qemu-s390Upgrade qemu-guest-agentUpgrade qemu-block-rbdUpgrade qemu-ipxe | Jul 4, 2017 | Jun 16, 2017 |
| Ubuntu | — | Upgrade qemu-systemUpgrade qemu-system-x86Upgrade qemu-system-armUpgrade qemu-system-mipsUpgrade qemu-system-sparcUpgrade qemu-system-aarch64Upgrade qemu-system-miscUpgrade qemu-system-ppcUpgrade qemu-system-s390x | Sep 13, 2017 | Jun 16, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub