cbcvebase.
CVE-2014-0150
published 2014-04-18

CVE-2014-0150: Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a…

PriorityP426medium4.9CVSS 2.0
AVAACMAuSCPIPAP
EPSS
0.71%
49.4th percentile
Integer overflow in the virtio_net_handle_mac function in hw/net/virtio-net.c in QEMU 2.0 and earlier allows local guest users to execute arbitrary code via a MAC addresses table update request, which triggers a heap-based buffer overflow.

Affected

77 ranges· showing 25
VendorProductVersion rangeFixed in
debianqemu< qemu 1.7.0+dfsg-8 (bookworm)qemu 1.7.0+dfsg-8 (bookworm)
qemuqemu<= 2.0
qemuqemu<= 2.0.0
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu
qemuqemu

CVSS provenance

nvdv2.04.9MEDIUMAV:A/AC:M/Au:S/C:P/I:P/A:P
osv4.9MEDIUM
vendor_debian4.9MEDIUM
vendor_redhat4.9MEDIUM
vendor_ubuntu4.9MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.