PublicDateAtUSN: 2017-06-01
Candidate: CVE-2017-9060
PublicDate: 2017-06-01 16:29:00 UTC
References:
 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-9060
 https://ubuntu.com/security/notices/USN-3414-1
Description:
 Memory leak in the virtio_gpu_set_scanout function in
 hw/display/virtio-gpu.c in QEMU (aka Quick Emulator) allows local guest OS
 users to cause a denial of service (memory consumption) via a large number
 of "VIRTIO_GPU_CMD_SET_SCANOUT:" commands.
Ubuntu-Description:
Notes:
Bugs:
Priority: low
Discovered-by: Li Qiang
Assigned-to:
CVSS:
 nvd: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H [5.5 MEDIUM]
 nvd: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H [5.5 MEDIUM]

Patches_qemu-kvm:
upstream_qemu-kvm: needed
precise/esm_qemu-kvm: not-affected (code not present)
trusty_qemu-kvm: DNE
trusty/esm_qemu-kvm: DNE
vivid/ubuntu-core_qemu-kvm: DNE
vivid/stable-phone-overlay_qemu-kvm: DNE
xenial_qemu-kvm: DNE
yakkety_qemu-kvm: DNE
zesty_qemu-kvm: DNE
devel_qemu-kvm: DNE

Patches_qemu:
 upstream: http://git.qemu.org/?p=qemu.git;a=commit;h=dd248ed7e204ee8a1873914e02b8b526e8f1b80d
upstream_qemu: needed
precise/esm_qemu: DNE
trusty_qemu: not-affected (code not present)
trusty/esm_qemu: not-affected (code not present)
vivid/ubuntu-core_qemu: DNE
vivid/stable-phone-overlay_qemu: DNE
xenial_qemu: not-affected (code not present)
esm-infra/xenial_qemu: not-affected (code not present)
yakkety_qemu: ignored (reached end-of-life)
zesty_qemu: released (1:2.8+dfsg-3ubuntu2.4)
devel_qemu: not-affected (1:2.10+dfsg-0ubuntu1)
