CVE-2013-4377: Qemu

Low severity, CVSS 2.3. EPSS: 0.5% chance of exploitation in the next 30 days.

Use-after-free vulnerability in the virtio-pci implementation in Qemu 1.4.0 through 1.6.0 allows local users to cause a denial of service (daemon crash) by "hot-unplugging" a virtio device.

Affected products

  • Qemu Qemu: version 1.4.0 only; version 1.4.1 only; version 1.4.2 only; version 1.5.0 only; version 1.5.1 only; version 1.5.2 only; …

Published 2013-10-11. Last modified 2026-06-16.