{"schema_version":"1.7.5","id":"CVE-2021-20257","published":"2022-03-16T15:15:09.983Z","modified":"2026-07-09T00:12:24.170499Z","related":["ALSA-2021:5238","SUSE-SU-2021:1023-1","SUSE-SU-2021:1240-1","SUSE-SU-2021:1241-1","SUSE-SU-2021:1242-1","SUSE-SU-2021:1243-1","SUSE-SU-2021:1244-1","SUSE-SU-2021:1245-1","SUSE-SU-2021:1251-1","SUSE-SU-2021:1252-1","SUSE-SU-2021:1305-1","SUSE-SU-2021:14702-1","SUSE-SU-2021:14704-1","SUSE-SU-2021:14706-1","SUSE-SU-2021:1829-1","SUSE-SU-2021:1837-1","SUSE-SU-2021:1893-1","SUSE-SU-2021:1894-1","SUSE-SU-2021:1895-1","SUSE-SU-2021:1918-1","SUSE-SU-2021:1947-1","SUSE-SU-2022:1375-1","openSUSE-SU-2021:0600-1","openSUSE-SU-2021:1043-1","openSUSE-SU-2024:11287-1"],"details":"An infinite loop flaw was found in the e1000 NIC emulator of the QEMU. This issue occurs while processing transmits (tx) descriptors in process_tx_desc if various descriptor fields are initialized with invalid values. This flaw allows a guest to consume CPU cycles on the host, resulting in a denial of service. The highest threat from this vulnerability is to system availability.","affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/qemu/qemu","events":[{"introduced":"0"},{"fixed":"44f28df24767cf9dca1ddc9b23157737c4cbb645"},{"fixed":"3de46e6fc489c52c9431a8a832ad8170a7569bd8"}],"database_specific":{"cpe":"cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"6.2.0"}],"source":["CPE_RANGE","REFERENCES"]}}],"versions":["v6.2.0-rc4","v6.1.0","v6.2.0-rc3","v6.2.0-rc1","v6.2.0-rc0","v6.0.0","v6.1.0-rc4","v6.1.0-rc3","v6.1.0-rc2","v6.1.0-rc1","v6.1.0-rc0","v6.0.0-rc5","v6.0.0-rc4","v6.0.0-rc3","v6.0.0-rc2","v6.0.0-rc1","v6.0.0-rc0","v5.2.0","v5.2.0-rc4","v5.2.0-rc3","v5.2.0-rc2","v5.2.0-rc1","v5.2.0-rc0","v5.0.0","v5.1.0","v5.1.0-rc3","v5.1.0-rc2","v5.1.0-rc1","v5.1.0-rc0","v4.2.0","v5.0.0-rc4","v5.0.0-rc3","v5.0.0-rc2","v5.0.0-rc1","v5.0.0-rc0","v4.2.0-rc5","v4.2.0-rc4","v4.2.0-rc3","v4.2.0-rc2","v4.2.0-rc1","v4.2.0-rc0","v4.1.0","v4.0.0","v4.1.0-rc5","v4.1.0-rc4","v4.1.0-rc3","v4.1.0-rc2","v4.1.0-rc1","v4.1.0-rc0","v4.0.0-rc4","v4.0.0-rc3","v4.0.0-rc2","v4.0.0-rc1","v3.1.0","v4.0.0-rc0","v3.0.0","v3.1.0-rc5","v3.1.0-rc4","v3.1.0-rc3","v3.1.0-rc2","v3.1.0-rc1","v3.1.0-rc0","v3.0.0-rc4","v3.0.0-rc3","v3.0.0-rc2","v3.0.0-rc1","v3.0.0-rc0","v2.12.0","v2.12.0-rc4","v2.12.0-rc3","v2.12.0-rc2","v2.12.0-rc1","v2.12.0-rc0","v2.11.0","v2.11.0-rc5","v2.11.0-rc4","v2.11.0-rc3","v2.11.0-rc2","v2.11.0-rc1","v2.11.0-rc0","v2.10.0","v2.10.0-rc4","v2.10.0-rc3","v2.10.0-rc2","v2.10.0-rc1","v2.9.0","v2.10.0-rc0","v2.9.0-rc5","v2.9.0-rc4","v2.9.0-rc3","v2.9.0-rc2","v2.9.0-rc1","v2.8.0","v2.9.0-rc0","v2.8.0-rc4","v2.8.0-rc3","v2.8.0-rc2","v2.8.0-rc1","v2.8.0-rc0","v2.7.0","v2.7.0-rc5","v2.7.0-rc4","v2.7.0-rc3","v2.7.0-rc2","v2.6.0","v2.7.0-rc1","v2.7.0-rc0","v2.6.0-rc5","v2.6.0-rc4","v2.6.0-rc3","v2.6.0-rc2","v2.6.0-rc1","v2.6.0-rc0","v2.5.0","v2.5.0-rc4","v2.5.0-rc3","v2.5.0-rc2","v2.5.0-rc1","v2.5.0-rc0","v2.4.0","v2.4.0-rc4","v2.4.0-rc3","v2.3.0","v2.4.0-rc2","v2.4.0-rc1","v2.4.0-rc0","v2.3.0-rc4","v2.3.0-rc3","v2.3.0-rc2","v2.3.0-rc1","v2.3.0-rc0","v2.2.0","v2.2.0-rc3","v2.2.0-rc5","v2.2.0-rc4","v2.2.0-rc2","v2.2.0-rc1","v2.2.0-rc0","v2.1.0","v2.1.0-rc5","v2.1.0-rc4","v2.1.0-rc2","v2.1.0-rc3","v2.0.0","v2.1.0-rc1","v2.1.0-rc0","v2.0.0-rc3","v2.0.0-rc2","v2.0.0-rc1","v2.0.0-rc0","v1.7.0","v1.7.0-rc2","v1.7.0-rc1","v1.7.0-rc0","v1.6.0","v1.6.0-rc3","v1.6.0-rc2","v1.6.0-rc1","v1.6.0-rc0","v1.5.0","v1.5.0-rc3","v1.5.0-rc2","v1.5.0-rc1","v1.5.0-rc0","v1.4.0","v1.4.0-rc2","v1.4.0-rc1","v1.4.0-rc0","v1.3.0","v1.3.0-rc2","v1.3.0-rc1","v1.3.0-rc0","v1.2.0","v1.2.0-rc3","v1.2.0-rc2","v1.2.0-rc1","v1.2.0-rc0","v1.1.0","v1.1.0-rc4","v1.1.0-rc3","v1.1.0-rc2","v1.1-rc2","v1.1-rc1","v1.1-rc0","v1.0","v1.0-rc4","v1.0-rc3","v1.0-rc2","v1.0-rc1","v1.0-rc0","v0.14.0-rc0","v0.13.0-rc0","v0.12.0-rc0","v0.11.0-rc0","v0.5.0","v0.4.4","v0.4.3","v0.4.2","v0.4.1","v0.4.0","v0.3.0","v0.2.0","v0.1.6","v0.1.5","v0.1.4","v0.1.3","v0.1.1","v0.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-20257.json","vanir_signatures":[{"deprecated":false,"digest":{"line_hashes":["329706429473765259517689356504383791492","154338977825659974196469261617724970540","138725447363853093607423715816917270999","213391946075263112023911145032770945106","11500325451115095980352407492991800785","239561528707886833625656292146429702255","339296711403291779394022449832608494132"],"threshold":0.9},"id":"CVE-2021-20257-24f7dbe2","signature_type":"Line","signature_version":"v1","source":"https://github.com/qemu/qemu/commit/3de46e6fc489c52c9431a8a832ad8170a7569bd8","target":{"file":"hw/net/e1000.c"}},{"deprecated":false,"digest":{"function_hash":"122197751555233936760137043317714801680","length":2378},"id":"CVE-2021-20257-d83bc32f","signature_type":"Function","signature_version":"v1","source":"https://github.com/qemu/qemu/commit/3de46e6fc489c52c9431a8a832ad8170a7569bd8","target":{"file":"hw/net/e1000.c","function":"process_tx_desc"}}],"vanir_signatures_modified":"2026-07-09T00:12:24Z"}},{"ranges":[{"type":"GIT","repo":"https://gitlab.com/qemu-project/qemu","events":[{"introduced":"0"},{"fixed":"44f28df24767cf9dca1ddc9b23157737c4cbb645"}],"database_specific":{"cpe":"cpe:2.3:a:qemu:qemu:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"fixed":"6.2.0"}],"source":"CPE_RANGE"}}],"versions":["v6.2.0-rc4","v6.1.0","v6.2.0-rc3","v6.2.0-rc1","v6.2.0-rc0","v6.0.0","v6.1.0-rc4","v6.1.0-rc3","v6.1.0-rc2","v6.1.0-rc1","v6.1.0-rc0","v6.0.0-rc5","v6.0.0-rc4","v6.0.0-rc3","v6.0.0-rc2","v6.0.0-rc1","v6.0.0-rc0","v5.2.0","v5.2.0-rc4","v5.2.0-rc3","v5.2.0-rc2","v5.2.0-rc1","v5.2.0-rc0","v5.0.0","v5.1.0","v5.1.0-rc3","v5.1.0-rc2","v5.1.0-rc1","v5.1.0-rc0","v4.2.0","v5.0.0-rc4","v5.0.0-rc3","v5.0.0-rc2","v5.0.0-rc1","v5.0.0-rc0","v4.2.0-rc5","v4.2.0-rc4","v4.2.0-rc3","v4.2.0-rc2","v4.2.0-rc1","v4.2.0-rc0","v4.1.0","v4.0.0","v4.1.0-rc5","v4.1.0-rc4","v4.1.0-rc3","v4.1.0-rc2","v4.1.0-rc1","v4.1.0-rc0","v4.0.0-rc4","v4.0.0-rc3","v4.0.0-rc2","v4.0.0-rc1","v3.1.0","v4.0.0-rc0","v3.0.0","v3.1.0-rc5","v3.1.0-rc4","v3.1.0-rc3","v3.1.0-rc2","v3.1.0-rc1","v3.1.0-rc0","v3.0.0-rc4","v3.0.0-rc3","v3.0.0-rc2","v3.0.0-rc1","v3.0.0-rc0","v2.12.0","v2.12.0-rc4","v2.12.0-rc3","v2.12.0-rc2","v2.12.0-rc1","v2.12.0-rc0","v2.11.0","v2.11.0-rc5","v2.11.0-rc4","v2.11.0-rc3","v2.11.0-rc2","v2.11.0-rc1","v2.11.0-rc0","v2.10.0","v2.10.0-rc4","v2.10.0-rc3","v2.10.0-rc2","v2.10.0-rc1","v2.9.0","v2.10.0-rc0","v2.9.0-rc5","v2.9.0-rc4","v2.9.0-rc3","v2.9.0-rc2","v2.9.0-rc1","v2.8.0","v2.9.0-rc0","v2.8.0-rc4","v2.8.0-rc3","v2.8.0-rc2","v2.8.0-rc1","v2.8.0-rc0","v2.7.0","v2.7.0-rc5","v2.7.0-rc4","v2.7.0-rc3","v2.7.0-rc2","v2.6.0","v2.7.0-rc1","v2.7.0-rc0","v2.6.0-rc5","v2.6.0-rc4","v2.6.0-rc3","v2.6.0-rc2","v2.6.0-rc1","v2.6.0-rc0","v2.5.0","v2.5.0-rc4","v2.5.0-rc3","v2.5.0-rc2","v2.5.0-rc1","v2.5.0-rc0","v2.4.0","v2.4.0-rc4","v2.4.0-rc3","v2.3.0","v2.4.0-rc2","v2.4.0-rc1","v2.4.0-rc0","v2.3.0-rc4","v2.3.0-rc3","v2.3.0-rc2","v2.3.0-rc1","v2.3.0-rc0","v2.2.0","v2.2.0-rc3","v2.2.0-rc5","v2.2.0-rc4","v2.2.0-rc2","v2.2.0-rc1","v2.2.0-rc0","v2.1.0","v2.1.0-rc5","v2.1.0-rc4","v2.1.0-rc2","v2.1.0-rc3","v2.0.0","v2.1.0-rc1","v2.1.0-rc0","v2.0.0-rc3","v2.0.0-rc2","v2.0.0-rc1","v2.0.0-rc0","v1.7.0","v1.7.0-rc2","v1.7.0-rc1","v1.7.0-rc0","v1.6.0","v1.6.0-rc3","v1.6.0-rc2","v1.6.0-rc1","v1.6.0-rc0","v1.5.0","v1.5.0-rc3","v1.5.0-rc2","v1.5.0-rc1","v1.5.0-rc0","v1.4.0","v1.4.0-rc2","v1.4.0-rc1","v1.4.0-rc0","v1.3.0","v1.3.0-rc2","v1.3.0-rc1","v1.3.0-rc0","v1.2.0","v1.2.0-rc3","v1.2.0-rc2","v1.2.0-rc1","v1.2.0-rc0","v1.1.0","v1.1.0-rc4","v1.1.0-rc3","v1.1.0-rc2","v1.1-rc2","v1.1-rc1","v1.1-rc0","v1.0","v1.0-rc4","v1.0-rc3","v1.0-rc2","v1.0-rc1","v1.0-rc0","v0.14.0-rc0","v0.13.0-rc0","v0.12.0-rc0","v0.11.0-rc0","v0.5.0","v0.4.4","v0.4.3","v0.4.2","v0.4.1","v0.4.0","v0.3.0","v0.2.0","v0.1.6","v0.1.5","v0.1.4","v0.1.3","v0.1.1","v0.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-20257.json"}}],"references":[{"type":"ADVISORY","url":"https://lists.debian.org/debian-lts-announce/2022/09/msg00008.html"},{"type":"ADVISORY","url":"https://security.gentoo.org/glsa/202208-27"},{"type":"ADVISORY","url":"https://security.netapp.com/advisory/ntap-20220425-0003/"},{"type":"FIX","url":"https://bugzilla.redhat.com/show_bug.cgi?id=1930087"},{"type":"FIX","url":"https://github.com/qemu/qemu/commit/3de46e6fc489c52c9431a8a832ad8170a7569bd8"},{"type":"FIX","url":"https://lists.gnu.org/archive/html/qemu-devel/2021-02/msg07428.html"},{"type":"FIX","url":"https://www.openwall.com/lists/oss-security/2021/02/25/2"}],"database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"10.0"},{"last_affected":"10.0"}],"source":"CPE_STRING","vendor_product":"debian:debian_linux"},{"cpes":["cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"33"},{"last_affected":"33"}],"source":"CPE_STRING","vendor_product":"fedoraproject:fedora"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux:6.0:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*","cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:advanced_virtualization:*:*:*"],"extracted_events":[{"introduced":"6.0"},{"last_affected":"6.0"},{"introduced":"8.0"},{"last_affected":"8.0"},{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_for_ibm_z_systems:8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_for_ibm_z_systems"},{"cpes":["cpe:2.3:o:redhat:enterprise_linux_for_power_little_endian:8.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"8.0"},{"last_affected":"8.0"}],"source":"CPE_STRING","vendor_product":"redhat:enterprise_linux_for_power_little_endian"},{"cpes":["cpe:2.3:a:redhat:openstack_platform:10.0:*:*:*:*:*:*:*","cpe:2.3:a:redhat:openstack_platform:13.0:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"10.0"},{"last_affected":"10.0"},{"introduced":"13.0"},{"last_affected":"13.0"}],"source":"CPE_STRING","vendor_product":"redhat:openstack_platform"}]},"severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H"}]}