Buffer overflow in QEMU - CVE-2018-17963
Published: November 21, 2018
Vulnerability details
The vulnerability allows a remote attacker to cause DoS condition on the target system.
The vulnerability exists due to buffer overflow when qemu_deliver_packet_iov in net/net.c in Qemu accepts packet sizes greater than INT_MAX. A remote attacker can supply specially crafted packets over the network, trigger memory corruption and crash the Qemu process.
Affected software
Red Hat Virtualization Manager
Debian Linux
Red Hat Enterprise Linux for IBM z Systems
Opensuse
Fedora
Red Hat Virtualization
Red Hat Virtualization for IBM Power LE
Red Hat OpenStack
Red Hat OpenStack for IBM Power
qemu-kvm-rhev (Red Hat package)
qemu
How to mitigate CVE-2018-17963
qemu-kvm-rhev (Red Hat package) - update to 2.12.0-33.el7
qemu - update to 3.0.0-2.fc29