Back

HIGH

qemu-kvm: virtqueue: too-large indirect descriptor buffer overflow

Published Jun 21, 2012

Description

Buffer overflow in the virtio subsystem in qemu-kvm 0.14.0 and earlier allows privileged guest users to cause a denial of service (guest crash) or gain privileges via a crafted indirect descriptor related to "virtqueue in and out requests."

Affected products

Remediation

Red Hat statement

This issue only affects Red Hat Enterprise Linux 6. The version of the qemu/kvm as shipped with Red Hat Enterprise Linux 5 is not affected because it does not provide support for indirect descriptors.

Metrics

References (16)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jun 21, 2012
Updated Aug 6, 2024
Reserved May 31, 2011
NVD
Status Modified
Modified Jun 16, 2026
Red Hat
Severity Important
Public date Jul 5, 2011