Уязвимости QEMU

По банку данных ФСТЭК России записей: 231. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2023-04956 критический уровень CVSS 10.0 29.08.2023

Уязвимость модуля of_dpa_cmd_add_l2_floo эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2022-36648

Устранение: Уязвимость устранена

BDU:2018-00091 критический уровень CVSS 10.0 24.01.2018

Уязвимость функции post_load (hw/input/ps2.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить чтение за границами буфера в динамической памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2017-16845

Устранение: Уязвимость устранена

BDU:2017-00757 критический уровень CVSS 10.0 03.04.2017

Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или повысить свои привилегии в гостевой операционной системе

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-8556

Устранение: Уязвимость устранена

BDU:2016-00272 критический уровень CVSS 10.0 08.02.2016

Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или оказать другое неустановленное воздействие

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2015-6855

Устранение: Уязвимость устранена

BDU:2020-01447 критический уровень CVSS 9.8 14.04.2020

Уязвимость функции tcp_emu программного обеспечения для эмуляции аппаратного обеспечения различных платформ QEMU, связанная с записью за границами буфера памяти, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-7039

Устранение: Уязвимость устранена

BDU:2016-01066 высокий уровень CVSS 9.3 05.05.2016

Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-1568

Устранение: Уязвимость устранена

BDU:2023-05104 высокий уровень CVSS 8.8 04.09.2023

Уязвимость компонента TCG Accelerator эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии и выполнить отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-24165

Устранение: Уязвимость устранена

BDU:2023-01716 высокий уровень CVSS 8.8 28.03.2023

Уязвимость устройства RDMA эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1050

Устранение: Уязвимость устранена

BDU:2022-04558 высокий уровень CVSS 8.8 21.07.2022

Уязвимость реализации функции address_space_translate_for_iotlb() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-35414

Устранение: Уязвимость устранена

BDU:2022-03597 высокий уровень CVSS 8.8 23.06.2022

Уязвимость функции qxl_cursor() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-4207

Устранение: Уязвимость устранена

BDU:2018-01508 высокий уровень CVSS 8.8 18.12.2018

Уязвимость функции load_multiboot эмулятора аппаратного обеспечения Qemu, связанная с записью за границами буфера памяти, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-7550

Устранение: Уязвимость устранена

BDU:2017-02299 высокий уровень CVSS 8.8 26.10.2017

Уязвимость функции load_multiboot (hw/i386/multiboot.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-14167

Устранение: Уязвимость устранена

BDU:2023-04792 высокий уровень CVSS 8.6 21.08.2023

Уязвимость компонента sdhci.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-3872

Устранение: Уязвимость устранена

BDU:2019-04100 высокий уровень CVSS 8.6 19.11.2019

Уязвимость сервера Network Block Device (NBD) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15119

Устранение: Уязвимость устранена

BDU:2022-05693 высокий уровень CVSS 8.5 14.09.2022

Уязвимость эмуляции USB-перенаправителя эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3682

Устранение: Уязвимость устранена

BDU:2024-09091 высокий уровень CVSS 8.2 07.11.2024

Уязвимость реализации виртуального адаптера хост-шины LSI53C895A SCSI эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-6519

Устранение: Уязвимость устранена

BDU:2024-03304 высокий уровень CVSS 8.2 26.04.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибкой повторного освобождения памяти, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-3446

Устранение: Уязвимость устранена

BDU:2024-03245 высокий уровень CVSS 8.2 25.04.2024

Уязвимость функции esp_do_nodma файла hw/scsi/esp.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-24474

Устранение: Уязвимость устранена

BDU:2022-05685 высокий уровень CVSS 8.2 14.09.2022

Уязвимость демона virtio-fs эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-35517

Устранение: Уязвимость устранена

BDU:2022-04641 высокий уровень CVSS 8.2 27.07.2022

Уязвимость функции cursor_alloc() эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-4206

Устранение: Уязвимость устранена

BDU:2021-06308 высокий уровень CVSS 8.2 21.12.2021

Уязвимость команды VIRTIO_GPU_CMD_GET_CAPSET эмулятора аппаратного обеспечения QEMU, связанная с записью за границами буфера, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3546

Устранение: Уязвимость устранена

BDU:2019-03333 высокий уровень CVSS 8.2 01.10.2019

Уязвимость функции m_cat эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-11806

Устранение: Уязвимость устранена

BDU:2026-00527 высокий уровень CVSS 8.0 19.01.2026

Уязвимость компонента e1000 Device эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-12464

Устранение: Информация об устранении отсутствует

BDU:2024-09093 высокий уровень CVSS 7.8 07.11.2024

Уязвимость компонента 9pfs Passthrough Filesystem эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии в системе на хосте

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-1386

Устранение: Уязвимость устранена

BDU:2024-08942 высокий уровень CVSS 7.8 05.11.2024

Уязвимость службы Guest Agent Service эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю повысить свои привилегии в системе

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-0664

Устранение: Уязвимость устранена

BDU:2024-07318 высокий уровень CVSS 7.8 23.09.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками синхронизации, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2962

Устранение: Уязвимость устранена

BDU:2024-06923 высокий уровень CVSS 7.8 13.09.2024

Уязвимость команды info эмулятора аппаратного обеспечения QEMU, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-4467

Устранение: Уязвимость устранена

BDU:2021-05168 высокий уровень CVSS 7.8 27.10.2021

Уязвимость функции qemu-bridge-helper.c эмулятора аппаратного обеспечения QEMU, связанная с недостатках элементов безопасности, позволяющая нарушителю получить несанкционированный доступ к информации, вызвать отказ в обслуживании или оказать воздействие на доступность информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-13164

Устранение: Уязвимость устранена

BDU:2021-04590 высокий уровень CVSS 7.8 20.09.2021

Уязвимость функционала savevm эмулятора аппаратного обеспечения QEMU, связанная с небезопасным управлением привилегиями, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2013-4536

Устранение: Уязвимость устранена

BDU:2020-00721 высокий уровень CVSS 7.8 27.02.2020

Уязвимость tcp_emu() эмулятора TCP/IP Slirp эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-6778

Устранение: Уязвимость устранена

BDU:2017-01782 высокий уровень CVSS 7.8 10.08.2017

Уязвимость компонента audio.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-8309

Устранение: Уязвимость устранена

BDU:2016-00128 высокий уровень CVSS 7.8 22.01.2016

Уязвимость эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2015-1779

Устранение: Уязвимость устранена

BDU:2025-16063 высокий уровень CVSS 7.5 18.12.2025

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2025-11234

Устранение: Уязвимость устранена

BDU:2024-06925 высокий уровень CVSS 7.5 13.09.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками синхронизации, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-7409

Устранение: Уязвимость устранена

BDU:2024-04421 высокий уровень CVSS 7.5 07.06.2024

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками при работе с памятью, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3750

Устранение: Уязвимость устранена

BDU:2024-04420 высокий уровень CVSS 7.5 07.06.2024

Уязвимость пакета qemu-kvm эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-2680

Устранение: Уязвимость устранена

BDU:2023-05003 высокий уровень CVSS 7.5 30.08.2023

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-3354

Устранение: Уязвимость устранена

BDU:2022-05847 высокий уровень CVSS 7.5 21.09.2022

Уязвимость устройства virtio-net эмулятора аппаратного обеспечения QEMU, связанная с неосвобождением ресурса после истечения действительного срока его эксплуатирования, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-26353

Устранение: Уязвимость устранена

BDU:2022-00753 высокий уровень CVSS 7.5 16.02.2022

Уязвимость реализации функции virtio_net_receive_rcu (hw/net/virtio-net.c) эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-3748

Устранение: Уязвимость устранена

BDU:2021-05255 высокий уровень CVSS 7.5 02.11.2021

Уязвимость реализации сервера 9pfs эмулятора аппаратного обеспечения QEMU, связанная с использованием памяти после её освобождения, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-20181

Устранение: Уязвимость устранена

BDU:2021-05195 высокий уровень CVSS 7.5 27.10.2021

Уязвимость эмулятора аппаратного обеспечения QEMU, связанная с ошибками разыменования указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-5008

Устранение: Уязвимость устранена

BDU:2020-03211 высокий уровень CVSS 7.5 09.07.2020

Уязвимость функции pvrdma_idx_ring_has_ виртуального сетевого адаптера PVRDMA эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20216

Устранение: Уязвимость устранена

BDU:2020-03203 высокий уровень CVSS 7.5 09.07.2020

Уязвимость функций uar_read и uar_write виртуального сетевого адаптера PVRDMA эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20191

Устранение: Уязвимость устранена

BDU:2020-03201 высокий уровень CVSS 7.5 09.07.2020

Уязвимость компонента hw/rdma/vmw/pvrdma_cmd.c виртуального сетевого адаптера PVRDMA эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-20125

Устранение: Уязвимость устранена

BDU:2020-01805 высокий уровень CVSS 7.5 27.04.2020

Уязвимость функции ip_reass (ip_input.с) аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-15890

Устранение: Уязвимость устранена

BDU:2020-00757 высокий уровень CVSS 7.5 27.02.2020

Уязвимость функции qmp_guest_file_read эмулятора аппаратного обеспечения QEMU, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-12617

Устранение: Уязвимость устранена

BDU:2020-00756 высокий уровень CVSS 7.5 27.02.2020

Уязвимость функции rtl8139_do_receive эмулятора аппаратного обеспечения QEMU, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-17958

Устранение: Уязвимость устранена

BDU:2020-00700 высокий уровень CVSS 7.5 24.02.2020

Уязвимость функций interface_release_resource (hw/display/qxl.c) эмулятора аппаратного обеспечения QEMU, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-12155

Устранение: Уязвимость устранена

BDU:2019-04102 высокий уровень CVSS 7.5 19.11.2019

Уязвимость компонента io/channel-websock.c эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15268

Устранение: Уязвимость устранена

BDU:2018-00519 высокий уровень CVSS 7.5 12.04.2018

Уязвимость реализации VNC-сервера эмулятора аппаратного обеспечения QEMU, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15124

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.