PT-2022-8294 · Unknown+2 · Openvswitch+2
CVE-2019-25076
·
Publicado
2022-09-08
·
Atualizado
2023-10-22
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Open vSwitch versões 2.x a 2.17.2
Open vSwitch versão 3.0.0
Descrição
A vulnerabilidade permite que invasores remotos provoquem uma negação de serviço, resultando em atrasos no tráfego legítimo. Isso é feito por meio de pacotes de dados manipulados que exigem tempo excessivo de avaliação dentro do algoritmo de classificação de pacotes do cache MegaFlow, também conhecido como ataque Tuple Space Explosion (TSE).
Recomendações
Para as versões 2.x a 2.17.2 do Open vSwitch, atualize para uma versão posterior à 2.17.2 para resolver o problema.
Para a versão 3.0.0 do Open vSwitch, atualize para uma versão posterior à 3.0.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao cache MegaFlow para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Debian
Openvswitch