PT-2025-49084 · Unknown+4 · Openvswitch+4

CVE-2025-40254

·

Publicado

2025-11-12

·

Atualizado

2026-08-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do kernel Linux anteriores à 6.17.0-rc4+
Descrição O kernel Linux contém uma falha no componente Open vSwitch (OVS) relacionada ao tratamento de campos Network Service Header (NSH) dentro da ação set(nsh(...)). O processo de validação desta ação é fundamentalmente defeituoso, podendo levar a travamentos do kernel ou comportamento imprevisível. Especificamente, o código trata incorretamente atributos aninhados, causando corrupção de memória durante a validação e instalação de fluxo. O problema decorre de confusão entre flags relacionadas a atributos mascarados e tratamento inadequado do layout de memória. Tentativas de utilizar esta ação resultam em falha de validação ou travamento do kernel e, mesmo que um fluxo seja instalado, ele não funcionará conforme o esperado devido a chaves e máscaras confundidas. A funcionalidade nunca esteve totalmente operacional desde sua introdução.
Recomendações Versões anteriores à 6.17.0-rc4+ devem ser atualizadas.

Exploit

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-71384
BDU:2026-10196
CVE-2025-40254
DLA-4404-1
ECHO-F681-F9DD-183C
MGASA-2026-0017
MGASA-2026-0018
OESA-2026-2417
OESA-2026-2418
OPENSUSE-SU-2026:20145-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20207-1
SUSE-SU-2026:20220-1
SUSE-SU-2026:20228-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20564-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Openvswitch
Ubuntu