cbcvebase.
CVE-2013-4544
published 2014-05-08

CVE-2013-4544: hw/net/vmxnet3.c in QEMU 2.0.0-rc0, 1.7.1, and earlier allows local guest users to cause a denial of service or possibly execute arbitrary code via vectors…

PriorityP420medium4.9CVSS 2.0
AVAACMAuSCPIPAP
EPSS
0.72%
50.1th percentile
hw/net/vmxnet3.c in QEMU 2.0.0-rc0, 1.7.1, and earlier allows local guest users to cause a denial of service or possibly execute arbitrary code via vectors related to (1) RX or (2) TX queue numbers or (3) interrupt indices. NOTE: some of these details are obtained from third party information.

Affected

25 ranges
VendorProductVersion rangeFixed in
canonicalubuntu_linux
canonicalubuntu_linux
canonicalubuntu_linux
canonicalubuntu_linux
canonicalubuntu_linux
debianqemu< qemu 2.0.0+dfsg-1 (bookworm)qemu 2.0.0+dfsg-1 (bookworm)
qemuqemu<= 1.7.1
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu>= 0 < 2.0.0+dfsg-12.0.0+dfsg-1
qemuqemu>= 0 < 2.0.0+dfsg-12.0.0+dfsg-1
qemuqemu>= 0 < 2.0.0+dfsg-12.0.0+dfsg-1
qemuqemu>= 0 < 2.0.0+dfsg-12.0.0+dfsg-1
qemuqemu>= 0 < 2.0.0~rc1+dfsg-0ubuntu3.12.0.0~rc1+dfsg-0ubuntu3.1

CVSS provenance

nvdv2.04.9MEDIUMAV:A/AC:M/Au:S/C:P/I:P/A:P
osv4.9MEDIUM
vendor_debian4.9MEDIUM
vendor_redhat4.9MEDIUM
vendor_ubuntu4.9MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.