qemu-kvm中的e1000 emulation (hw/e1000.c)的process_tx_desc函数存在基于堆的缓冲区溢出漏洞。Guest操作系统用户可利用该漏洞借助特制的报文导致拒绝服务(QEMU崩溃)或者可能执行任意代码。