PT-2022-8294 · Unknown+2 · Openvswitch+2

CVE-2019-25076

·

Publicado

2022-09-08

·

Atualizado

2023-10-22

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
Nome do software vulnerável e versões afetadas
Open vSwitch versões 2.x a 2.17.2
Open vSwitch versão 3.0.0
Descrição
A vulnerabilidade permite que invasores remotos provoquem uma negação de serviço, resultando em atrasos no tráfego legítimo. Isso é feito por meio de pacotes de dados manipulados que exigem tempo excessivo de avaliação dentro do algoritmo de classificação de pacotes do cache MegaFlow, também conhecido como ataque Tuple Space Explosion (TSE).
Recomendações
Para as versões 2.x a 2.17.2 do Open vSwitch, atualize para uma versão posterior à 2.17.2 para resolver o problema.
Para a versão 3.0.0 do Open vSwitch, atualize para uma versão posterior à 3.0.0 para resolver o problema.
Como solução alternativa temporária, considere restringir o acesso ao cache MegaFlow para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALT-PU-2023-1745
ALT-PU-2023-1806
AZL-10905
CVE-2019-25076
ROSA-SA-2023-2262

Produtos afetados

Alt Linux
Debian
Openvswitch