A flaw was found in QEMU in the uefi-vars virtual device. When the guest writes to register UEFI_VARS_REG_BUFFER_SIZE, the .write callback `uefi_vars_write` is invoked. The function allocates a heap buffer without zeroing the memory, leaving the buffer filled with residual data from prior allocations. When the guest later reads from register UEFI_VARS_REG_PIO_BUFFER_TRANSFER, the .read callback `uefi_vars_read` returns leftover metadata or other sensitive process memory from the previously allocated buffer, leading to an information disclosure vulnerability.
CVSS Details
- CVSS 3.1 Base Score: 3.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade qemu | Jul 23, 2026 | Jul 23, 2026 |
| Oracle_linux | — | Upgrade libnbd-bash-completionUpgrade virt-v2v-man-pages-ukUpgrade libguestfs-man-pages-jaUpgrade nbdkit-tar-filterUpgrade swtpm-toolsUpgrade libiscsiUpgrade libvirt-daemon-driver-storage-glusterUpgrade libguestfs-rescueUpgrade nbdkit-curl-pluginUpgrade nbdkitUpgrade sgabiosUpgrade libvirt-daemon-driver-storage-coreUpgrade qemu-kvm-block-sshUpgrade python3-hivexUpgrade swtpmUpgrade sgabios-binUpgrade nbdkit-xz-filterUpgrade nbdkit-gzip-pluginUpgrade libvirt-daemon-config-nwfilterUpgrade libguestfs-man-pages-ukUpgrade netcfUpgrade libguestfs-rsyncUpgrade virt-dibUpgrade nbdkit-example-pluginsUpgrade nbdkit-bash-completionUpgrade libvirt-libsUpgrade libguestfs-winsupportUpgrade libguestfs-java-develUpgrade libguestfs-javaUpgrade libguestfsUpgrade perl-Sys-VirtUpgrade libnbdUpgrade nbdkit-serverUpgrade qemu-kvm-block-rbdUpgrade nbdkit-vddk-pluginUpgrade nbdkit-nbd-pluginUpgrade libvirt-daemon-driver-storage-iscsi-directUpgrade libvirt-daemon-driver-storage-diskUpgrade libvirt-daemon-driver-storage-mpathUpgrade libvirt-daemon-driver-storageUpgrade qemu-kvm-coreUpgrade nbdkit-gzip-filterUpgrade qemu-guest-agentUpgrade nbdkit-tmpdisk-pluginUpgrade nbdkit-linuxdisk-pluginUpgrade libvirt-dbusUpgrade libtpms-develUpgrade libguestfs-gobjectUpgrade nbdkit-python-pluginUpgrade libvirt-lock-sanlockUpgrade libguestfs-develUpgrade qemu-kvm-block-curlUpgrade libguestfs-tools-cUpgrade ruby-libguestfsUpgrade libvirt-daemon-driver-storage-scsiUpgrade qemu-kvm-block-iscsiUpgrade libiscsi-utilsUpgrade superminUpgrade python3-libvirtUpgrade libvirt-daemon-driver-storage-iscsiUpgrade swtpm-libsUpgrade swtpm-develUpgrade libguestfs-bash-completionUpgrade libguestfs-xfsUpgrade libtpmsUpgrade libvirt-daemon-driver-secretUpgrade qemu-kvmUpgrade perl-hivexUpgrade libvirt-daemon-config-networkUpgrade netcf-libsUpgrade libvirt-develUpgrade libvirt-daemon-driver-nodedevUpgrade libvirt-daemon-driver-networkUpgrade libvirt-client-qemuUpgrade python3-libnbdUpgrade libguestfs-javadocUpgrade libguestfs-gobject-develUpgrade libvirt-daemon-driver-storage-logicalUpgrade libvirt-daemon-kvmUpgrade virt-v2vUpgrade seavgabios-binUpgrade qemu-imgUpgrade perl-Sys-GuestfsUpgrade libvirt-clientUpgrade seabios-binUpgrade libvirtUpgrade libvirt-nssUpgrade hivexUpgrade qemu-virtiofsdUpgrade libiscsi-develUpgrade virt-v2v-man-pages-jaUpgrade ruby-hivexUpgrade nbdkit-tar-pluginUpgrade nbdkit-basic-pluginsUpgrade libnbd-develUpgrade nbdfuseUpgrade netcf-develUpgrade lua-guestfsUpgrade libvirt-docsUpgrade libguestfs-toolsUpgrade libguestfs-gfs2Upgrade hivex-develUpgrade qemu-kvm-commonUpgrade libvirt-daemon-driver-nwfilterUpgrade libguestfs-inspect-iconsUpgrade libvirt-daemon-driver-storage-rbdUpgrade nbdkit-ssh-pluginUpgrade virt-v2v-bash-completionUpgrade qemu-kvm-device-usb-hostUpgrade nbdkit-basic-filtersUpgrade libvirt-wiresharkUpgrade python3-libguestfsUpgrade nbdkit-develUpgrade libvirt-daemon-driver-interfaceUpgrade libvirt-daemonUpgrade qemu-kvm-block-glusterUpgrade libvirt-daemon-driver-qemuUpgrade libguestfs-applianceUpgrade supermin-develUpgrade seabiosUpgrade swtpm-tools-pkcs11 | Apr 28, 2026 | Aug 11, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub