CVE-2013-4148: Buffer Overflow
Published Nov 4, 2014
·Updated
Integer signedness error in the virtionetload function in hw/net/virtio-net.c in QEMU 1.x before 1.7.2 allows remote attackers to execute arbitrary code via a crafted savevm image, which triggers a buffer overflow.
Affected Software
27 affected components
Qemu Qemu=1.0
Qemu Qemu=1.0-rc1
Qemu Qemu=1.0-rc2
Qemu Qemu=1.0-rc3
Qemu Qemu=1.0-rc4
Qemu Qemu=1.0.1
Qemu Qemu=1.1
Qemu Qemu=1.1-rc1
Qemu Qemu=1.1-rc2
Qemu Qemu=1.1-rc3
Qemu Qemu=1.1-rc4
Qemu Qemu=1.4.1
Qemu Qemu=1.4.2
Qemu Qemu=1.5.0
Qemu Qemu=1.5.0-rc1
Qemu Qemu=1.5.0-rc2
Qemu Qemu=1.5.0-rc3
Qemu Qemu=1.5.1
Qemu Qemu=1.5.2
Qemu Qemu=1.5.3
Qemu Qemu=1.6.0
Qemu Qemu=1.6.0-rc1
Qemu Qemu=1.6.0-rc2
Qemu Qemu=1.6.0-rc3
Qemu Qemu=1.6.1
Qemu Qemu=1.6.2
Qemu Qemu=1.7.1
Remediation
Patch Available
Patch Available
Event History
Nov 4, 2014
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-4148?
CVE-2013-4148 is considered to have a high severity rating due to its potential to allow remote attackers to execute arbitrary code.
2
How do I fix CVE-2013-4148?
To fix CVE-2013-4148, upgrade QEMU to version 1.7.2 or later, which includes patches addressing this vulnerability.
3
What versions of QEMU are affected by CVE-2013-4148?
CVE-2013-4148 affects QEMU versions 1.0 through 1.7.1, including various release candidates.
4
What is the cause of CVE-2013-4148?
CVE-2013-4148 is caused by an integer signedness error in the virtio_net_load function that leads to a buffer overflow.
5
Can CVE-2013-4148 be exploited remotely?
Yes, CVE-2013-4148 can be exploited remotely through a crafted savevm image.