Back

HIGH

qemu: insufficient parameter validation during ram load

Published Dec 12, 2014

Description

The host_from_stream_offset function in arch_init.c in QEMU, when loading RAM during migration, allows remote attackers to execute arbitrary code via a crafted (1) offset or (2) length value in savevm data.

Affected products

Remediation

No remediation recorded yet.

References (10)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Dec 12, 2014
Updated Aug 6, 2024
Reserved Oct 3, 2014
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Nov 12, 2014
ENISA EUVD
Assigner redhat
Published Dec 12, 2014
Updated Aug 6, 2024
Exploited since n/a
EUVD-2014-7694