CVE-2017-5957: Virglrenderer Project Virglrenderer
Medium severity, CVSS 5.5. EPSS: 0.4% chance of exploitation in the next 30 days.
Stack-based buffer overflow in the vrend_decode_set_framebuffer_state function in vrend_decode.c in virglrenderer before 926b9b3460a48f6454d8bbe9e44313d86a65447f, as used in Quick Emulator (QEMU), allows a local guest users to cause a denial of service (application crash) via the "nr_cbufs" argument.
Affected products
- Virglrenderer Project Virglrenderer: before 0.6.0 (fixed in 0.6.0)
Published 2017-03-14. Last modified 2026-06-17.