CVE-2013-4540: Buffer Overflow
Published Nov 4, 2014
·Updated
Buffer overflow in scoopgpiohandlerupdate in QEMU before 1.7.2 might allow remote attackers to execute arbitrary code via a large (1) prevlevel, (2) gpiolevel, or (3) gpiodir value in a savevm image.
Affected Software
94 affected components
Qemu Qemu<=1.7.1
Qemu Qemu=0.1.0
Qemu Qemu=0.1.1
Qemu Qemu=0.1.2
Qemu Qemu=0.1.3
Qemu Qemu=0.1.4
Qemu Qemu=0.1.5
Qemu Qemu=0.1.6
Qemu Qemu=0.2.0
Qemu Qemu=0.3.0
Qemu Qemu=0.4.0
Qemu Qemu=0.4.1
Qemu Qemu=0.4.2
Qemu Qemu=0.4.3
Qemu Qemu=0.5.0
Qemu Qemu=0.5.1
Qemu Qemu=0.5.2
Qemu Qemu=0.5.3
Qemu Qemu=0.5.4
Qemu Qemu=0.5.5
Qemu Qemu=0.6.0
Qemu Qemu=0.6.1
Qemu Qemu=0.7.0
Qemu Qemu=0.7.1
Qemu Qemu=0.7.2
Qemu Qemu=0.8.0
Qemu Qemu=0.8.1
Qemu Qemu=0.8.2
Qemu Qemu=0.9.0
Qemu Qemu=0.9.1
Qemu Qemu=0.9.1-5
Qemu Qemu=0.10.0
Qemu Qemu=0.10.1
Qemu Qemu=0.10.2
Qemu Qemu=0.10.3
Qemu Qemu=0.10.4
Qemu Qemu=0.10.5
Qemu Qemu=0.10.6
Qemu Qemu=0.11.0
Qemu Qemu=0.11.0-rc0
Qemu Qemu=0.11.0-rc1
Qemu Qemu=0.11.0-rc2
Qemu Qemu=0.11.0-rc0
Qemu Qemu=0.11.0-rc1
Qemu Qemu=0.11.0-rc2
Qemu Qemu=0.11.1
Qemu Qemu=0.12.0
Qemu Qemu=0.12.0-rc1
Qemu Qemu=0.12.0-rc2
Qemu Qemu=0.12.1
Qemu Qemu=0.12.2
Qemu Qemu=0.12.3
Qemu Qemu=0.12.4
Qemu Qemu=0.12.5
Qemu Qemu=0.13.0
Qemu Qemu=0.13.0-rc0
Qemu Qemu=0.13.0-rc1
Qemu Qemu=0.14.0
Qemu Qemu=0.14.0-rc0
Qemu Qemu=0.14.0-rc1
Qemu Qemu=0.14.0-rc2
Qemu Qemu=0.14.1
Qemu Qemu=0.15.0-rc1
Qemu Qemu=0.15.0-rc2
Qemu Qemu=0.15.1
Qemu Qemu=0.15.2
Qemu Qemu=1.0
Qemu Qemu=1.0-rc1
Qemu Qemu=1.0-rc2
Qemu Qemu=1.0-rc3
Qemu Qemu=1.0-rc4
Qemu Qemu=1.0.1
Qemu Qemu=1.1
Qemu Qemu=1.1-rc1
Qemu Qemu=1.1-rc2
Qemu Qemu=1.1-rc3
Qemu Qemu=1.1-rc4
Qemu Qemu=1.4.1
Qemu Qemu=1.4.2
Qemu Qemu=1.5.0
Qemu Qemu=1.5.0-rc1
Qemu Qemu=1.5.0-rc2
Qemu Qemu=1.5.0-rc3
Qemu Qemu=1.5.1
Qemu Qemu=1.5.2
Qemu Qemu=1.5.3
Qemu Qemu=1.6.0
Qemu Qemu=1.6.0-rc1
Qemu Qemu=1.6.0-rc2
Qemu Qemu=1.6.0-rc3
Qemu Qemu=1.6.1
Qemu Qemu=1.6.2
openSUSE openSUSE=12.3
openSUSE openSUSE=13.1
Remediation
Event History
Nov 4, 2014
CVE Published
via MITRE·09:00 PM
Data Sourced
via MITRE·09:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2013-4540?
CVE-2013-4540 has a high severity rating due to its potential to allow remote attackers to execute arbitrary code.
2
How do I fix CVE-2013-4540?
To fix CVE-2013-4540, upgrade to QEMU version 1.7.2 or later.
3
What versions of QEMU are affected by CVE-2013-4540?
CVE-2013-4540 affects QEMU versions prior to 1.7.2, including versions 0.1.0 through 1.7.1.
4
Can CVE-2013-4540 be exploited remotely?
Yes, CVE-2013-4540 can be exploited remotely through specially crafted savevm images.
5
What components of QEMU are affected by CVE-2013-4540?
The buffer overflow vulnerability in CVE-2013-4540 affects the scoop_gpio_handler_update component in QEMU.