VDB

ALSA-2024%3A4278

ALSA-2024%3A4278 PUBLISHED

Kernel-based Virtual Machine (KVM) is a full virtualization solution for Linux on a variety of architectures. The qemu-kvm packages provide the user-space component for running virtual machines that use KVM. Security Fix(es): * qemu-kvm: QEMU: 'qemu-img info' leads to host file read/write (CVE-2024-4467) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Affected Products

VendorProductVersions
AlmaLinux:9qemu-kvm-device-display-virtio-gpu-pci0, 0
AlmaLinux:9qemu-kvm-device-display-virtio-vga0, 0
AlmaLinux:9qemu-kvm-audio-pa0, 0
AlmaLinux:9qemu-kvm-device-display-virtio-gpu0, 0
AlmaLinux:9qemu-img0, 0
AlmaLinux:9qemu-kvm-docs0, 0
AlmaLinux:9qemu-kvm-common0, 0
AlmaLinux:9qemu-kvm-tools0, 0
AlmaLinux:9qemu-kvm-block-blkio0, 0
AlmaLinux:9qemu-kvm-device-usb-host0, 0
AlmaLinux:9qemu-guest-agent0, 0
AlmaLinux:9qemu-pr-helper0, 0
AlmaLinux:9qemu-kvm-core0, 0
AlmaLinux:9qemu-kvm-ui-opengl0, 0
AlmaLinux:9qemu-kvm-block-rbd0, 0
AlmaLinux:9qemu-kvm-device-usb-redirect0, 0
AlmaLinux:9qemu-kvm0, 0
AlmaLinux:9qemu-kvm-block-curl0, 0
AlmaLinux:9qemu-kvm-device-display-virtio-gpu-ccw0, 0
AlmaLinux:9qemu-kvm-ui-egl-headless0, 0

Timeline

  • Jul 2, 2024 CVE Published
  • Jul 3, 2024 CVE Updated
  • Mar 6, 2026 Distribution Patch
  • Mar 6, 2026 Distribution Patch
  • Mar 6, 2026 Security Advisory
Open in Interactive Console →
$ Console Community · 100/wk Open console ›