Reachable Assertion in QEMU - CVE-2020-16092
Published: August 11, 2020
Vulnerability details
The vulnerability allows a remote attacker to perform a denial of service (DoS) attack.
The vulnerability exists due to a reachable assertion when processing certain network packets on "e1000e" and "vmxnet3" devices in net_tx_pkt_add_raw_fragment() in hw/net/net_tx_pkt.c. A remote attacker on a guest operating system can send a specially crafted packet that will result in hypervisor crash.
Affected software
Red Hat Virtualization Manager
Amazon Linux AMI
Red Hat Enterprise Linux Workstation
CentOS
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux for Power, little endian
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for IBM z Systems
Opensuse
Ubuntu
qemu (Debian package)
qemu-kvm (Red Hat package)
qemu-system-mips (Ubuntu package)
qemu-system-aarch64 (Ubuntu package)
qemu-system-x86 (Ubuntu package)
qemu-system-sparc (Ubuntu package)
qemu-system-s390x (Ubuntu package)
qemu-system-ppc (Ubuntu package)
qemu-system-arm (Ubuntu package)
qemu-system (Ubuntu package)
qemu (Ubuntu package)
qemu-kvm-ma (Red Hat package)
qemu-kvm-rhev (Red Hat package)
qemu-system-x86-microvm (Ubuntu package)
qemu-system-x86-xen (Ubuntu package)
Red Hat Virtualization
Red Hat Enterprise Linux Advanced Virtualization
Red Hat OpenStack
Red Hat OpenStack for IBM Power
Juniper Junos Space
How to mitigate CVE-2020-16092
qemu-kvm (Red Hat package) - update to 1.5.3-175.el7_9.3
qemu-system-mips (Ubuntu package) - addressed in versions 1:2.5+dfsg-5ubuntu10.45, 1:2.11+dfsg-1ubuntu7.31, 1:4.2-3ubuntu6.4
qemu-system-aarch64 (Ubuntu package) - update to 1:2.5+dfsg-5ubuntu10.45
qemu-system-x86 (Ubuntu package) - addressed in versions 1:2.5+dfsg-5ubuntu10.45, 1:2.11+dfsg-1ubuntu7.31, 1:4.2-3ubuntu6.4
qemu-system-sparc (Ubuntu package) - addressed in versions 1:2.5+dfsg-5ubuntu10.45, 1:2.11+dfsg-1ubuntu7.31, 1:4.2-3ubuntu6.4
qemu-system-s390x (Ubuntu package) - addressed in versions 1:2.5+dfsg-5ubuntu10.45, 1:2.11+dfsg-1ubuntu7.31, 1:4.2-3ubuntu6.4
qemu-system-ppc (Ubuntu package) - addressed in versions 1:2.5+dfsg-5ubuntu10.45, 1:2.11+dfsg-1ubuntu7.31, 1:4.2-3ubuntu6.4
qemu-system-arm (Ubuntu package) - addressed in versions 1:2.5+dfsg-5ubuntu10.45, 1:4.2-3ubuntu6.4
qemu-system (Ubuntu package) - addressed in versions 1:2.5+dfsg-5ubuntu10.45, 1:2.11+dfsg-1ubuntu7.31, 1:4.2-3ubuntu6.4
qemu (Ubuntu package) - addressed in versions 1:2.5+dfsg-5ubuntu10.45, 1:2.11+dfsg-1ubuntu7.31, 1:4.2-3ubuntu6.4
qemu-kvm-ma (Red Hat package) - update to 2.12.0-48.el7_9.2
qemu-kvm-rhev (Red Hat package) - update to 2.12.0-48.el7_9.2
qemu-system-x86-microvm (Ubuntu package) - update to 1:4.2-3ubuntu6.4
qemu-system-x86-xen (Ubuntu package) - update to 1:4.2-3ubuntu6.4
Juniper Junos Space - update to 21.2R1
External References
Related Security Bulletins
- Denial of service in QEMU
- Debian update for qemu
- OpenSUSE Linux update for qemu
- Red Hat Enterprise Linux 7 update for qemu-kvm-ma
- Red Hat Enterprise Linux 7 update for qemu-kvm
- CentOS 7 update for qemu-kvm
- Red Hat Virtualization update for qemu-kvm-rhev
- Amazon Linux AMI update for qemu-kvm
- Multiple vulnerabilities in Junos Space
- Red Hat OpenStack Platform13 update for qemu-kvm-rhev
- Ubuntu update for qemu
- Advanced Virtualization for RHEL 8 update for the virt:8.2 and virt-devel:8.2 modules