The patch for CVE-2020-17380/CVE-2020-25085 was found to be ineffective, thus making QEMU vulnerable to the out-of-bounds read/write access issues previously found in the SDHCI controller emulation code. This flaw allows a malicious privileged guest to crash the QEMU process on the host, resulting in a denial of service or potential code execution. QEMU up to (including) 5.2.0 is affected by this.
CVSS Details
- CVSS 3.1 Base Score: 5.7
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade qemu | Aug 22, 2024 | Mar 23, 2021 |
| Debian | — | Upgrade qemu | Apr 12, 2021 | Mar 23, 2021 |
| Gentoo Linux | — | Upgrade app-emulation/qemu. | Aug 16, 2022 | Mar 23, 2021 |
| Oracle_linux | — | Upgrade libguestfs-rsyncUpgrade libvirt-daemon-driver-storage-mpathUpgrade libvirt-adminUpgrade nbdkit-basic-filtersUpgrade libguestfs-bash-completionUpgrade qemu-kvmUpgrade libvirt-develUpgrade nbdkit-vddk-pluginUpgrade python3-libvirtUpgrade nbdkit-bash-completionUpgrade python3-hivexUpgrade libvirt-daemon-config-networkUpgrade netcfUpgrade nbdkit-xz-filterUpgrade libguestfs-winsupportUpgrade qemuUpgrade qemu-guest-agentUpgrade nbdkit-curl-pluginUpgrade libvirt-daemon-driver-storage-iscsi-directUpgrade python3-libguestfsUpgrade qemu-system-x86-coreUpgrade libvirt-bash-completionUpgrade qemu-kvm-block-curlUpgrade libvirt-daemon-driver-storage-glusterUpgrade nbdkit-gzip-pluginUpgrade perl-Sys-GuestfsUpgrade libguestfs-rescueUpgrade libvirt-daemon-kvmUpgrade ivshmem-toolsUpgrade nbdkit-serverUpgrade libguestfs-gobject-develUpgrade qemu-kvm-block-iscsiUpgrade libvirt-daemonUpgrade libvirt-lock-sanlockUpgrade libguestfs-man-pages-jaUpgrade libguestfs-tools-cUpgrade libiscsi-utilsUpgrade libguestfsUpgrade libvirt-clientUpgrade nbdkit-develUpgrade qemu-block-rbdUpgrade qemu-block-glusterUpgrade qemu-block-iscsiUpgrade qemu-commonUpgrade libnbdUpgrade libvirt-daemon-driver-nodedevUpgrade libguestfs-benchmarkingUpgrade libguestfs-man-pages-ukUpgrade nbdfuseUpgrade qemu-kvm-block-sshUpgrade nbdkit-example-pluginsUpgrade perl-Sys-VirtUpgrade libnbd-develUpgrade lua-guestfsUpgrade libvirt-daemon-driver-storage-iscsiUpgrade netcf-libsUpgrade libguestfs-xfsUpgrade seavgabios-binUpgrade nbdkit-ssh-pluginUpgrade libvirt-daemon-driver-networkUpgrade sgabiosUpgrade libvirt-dbusUpgrade qemu-kvm-block-rbdUpgrade seabiosUpgrade nbdkit-basic-pluginsUpgrade libvirt-libsUpgrade libvirt-daemon-driver-qemuUpgrade libvirt-daemon-driver-storage-scsiUpgrade libguestfs-gobjectUpgrade libguestfs-gfs2Upgrade qemu-system-x86Upgrade qemu-kvm-block-glusterUpgrade libvirt-daemon-driver-storage-coreUpgrade qemu-kvm-commonUpgrade python3-libnbdUpgrade libiscsiUpgrade hivex-develUpgrade virt-dibUpgrade ruby-libguestfsUpgrade libvirt-nssUpgrade libvirt-daemon-driver-storage-logicalUpgrade libguestfs-develUpgrade qemu-kvm-coreUpgrade libiscsi-develUpgrade libguestfs-java-develUpgrade superminUpgrade qemu-system-aarch64Upgrade virt-v2vUpgrade sgabios-binUpgrade libvirt-daemon-driver-secretUpgrade libguestfs-inspect-iconsUpgrade qemu-system-aarch64-coreUpgrade libvirt-daemon-driver-storage-rbdUpgrade libvirt-daemon-driver-storageUpgrade libvirt-daemon-config-nwfilterUpgrade libguestfs-javadocUpgrade hivexUpgrade seabios-binUpgrade netcf-develUpgrade libvirt-daemon-driver-storage-diskUpgrade qemu-imgUpgrade nbdkitUpgrade supermin-develUpgrade ruby-hivexUpgrade perl-hivexUpgrade nbdkit-linuxdisk-pluginUpgrade libvirtUpgrade libguestfs-toolsUpgrade libguestfs-javaUpgrade nbdkit-python-pluginUpgrade libvirt-docsUpgrade libvirt-daemon-driver-nwfilterUpgrade libvirt-daemon-driver-interface | Jun 6, 2021 | Dec 28, 2020 |
| Suse | — | Upgrade qemu-s390Upgrade qemuUpgrade qemu-toolsUpgrade qemu-chardev-baumUpgrade qemu-sgabiosUpgrade qemu-SLOFUpgrade qemu-hw-display-virtio-gpu-pciUpgrade qemu-extraUpgrade qemu-vgabiosUpgrade qemu-hw-usb-smartcardUpgrade qemu-block-dmgUpgrade qemu-x86Upgrade qemu-block-curlUpgrade qemu-hw-usb-redirectUpgrade qemu-hw-display-virtio-gpuUpgrade qemu-ui-gtkUpgrade qemu-ui-cursesUpgrade qemu-block-nfsUpgrade qemu-microvmUpgrade qemu-audio-paUpgrade qemu-ui-sdlUpgrade qemu-hw-usb-hostUpgrade qemu-kvmUpgrade qemu-audio-alsaUpgrade qemu-chardev-spiceUpgrade qemu-seabiosUpgrade qemu-s390xUpgrade qemu-langUpgrade qemu-audio-ossUpgrade qemu-ppcUpgrade qemu-ui-openglUpgrade qemu-block-rbdUpgrade qemu-ui-spice-coreUpgrade qemu-ipxeUpgrade qemu-audio-sdlUpgrade qemu-block-sshUpgrade qemu-ivshmem-toolsUpgrade qemu-block-glusterUpgrade qemu-ui-spice-appUpgrade qemu-hw-display-qxlUpgrade qemu-guest-agentUpgrade qemu-audio-spiceUpgrade qemu-hw-s390x-virtio-gpu-ccwUpgrade qemu-ksmUpgrade qemu-armUpgrade qemu-hw-display-virtio-vgaUpgrade qemu-skibootUpgrade qemu-accel-tcg-x86Upgrade qemu-block-iscsiUpgrade qemu-vhost-user-gpu | Jun 11, 2021 | Mar 23, 2021 |
| Ubuntu | — | Upgrade qemu-system-x86Upgrade qemu-user (Ubuntu Pro)Upgrade qemu-system-miscUpgrade qemu-system-armUpgrade qemu-system-ppcUpgrade qemu-guest-agent (Ubuntu Pro)Upgrade qemu-keymaps (Ubuntu Pro)Upgrade qemu-user-static (Ubuntu Pro)Upgrade qemu-system-mips (Ubuntu Pro)Upgrade qemu-user-binfmt (Ubuntu Pro)Upgrade qemu-system-sparcUpgrade qemu-system (Ubuntu Pro)Upgrade qemu-kvm (Ubuntu Pro)Upgrade qemu-utils (Ubuntu Pro)Upgrade qemu-system-sparc (Ubuntu Pro)Upgrade qemu-system-mipsUpgrade qemu (Ubuntu Pro)Upgrade qemu-system-aarch64 (Ubuntu Pro)Upgrade qemu-system-s390x (Ubuntu Pro)Upgrade qemu-systemUpgrade qemu-system-x86 (Ubuntu Pro)Upgrade qemu-system-misc (Ubuntu Pro)Upgrade qemu-system-s390xUpgrade qemu-system-x86-xenUpgrade qemu-system-arm (Ubuntu Pro)Upgrade qemu-system-ppc (Ubuntu Pro)Upgrade qemu-block-extra (Ubuntu Pro)Upgrade qemu-system-x86-microvmUpgrade qemu-common (Ubuntu Pro)Upgrade qemu-system-common (Ubuntu Pro) | Jul 16, 2021 | Mar 23, 2021 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub