PT-2025-49084 · Unknown+4 · Openvswitch+4
CVE-2025-40254
·
Publicado
2025-11-12
·
Atualizado
2026-08-30
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à 6.17.0-rc4+
Descrição
O kernel Linux contém uma falha no componente Open vSwitch (OVS) relacionada ao tratamento de campos Network Service Header (NSH) dentro da ação
set(nsh(...)). O processo de validação desta ação é fundamentalmente defeituoso, podendo levar a travamentos do kernel ou comportamento imprevisível. Especificamente, o código trata incorretamente atributos aninhados, causando corrupção de memória durante a validação e instalação de fluxo. O problema decorre de confusão entre flags relacionadas a atributos mascarados e tratamento inadequado do layout de memória. Tentativas de utilizar esta ação resultam em falha de validação ou travamento do kernel e, mesmo que um fluxo seja instalado, ele não funcionará conforme o esperado devido a chaves e máscaras confundidas. A funcionalidade nunca esteve totalmente operacional desde sua introdução.Recomendações
Versões anteriores à 6.17.0-rc4+ devem ser atualizadas.
Exploit
Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Openvswitch
Ubuntu