PT-2026-33835 · Unknown · Ovn-Controller

CVE-2026-5265

·

Publicado

2026-04-16

·

Atualizado

2026-08-17

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas ovn-controller (versões afetadas não especificadas)
Descrição Ocorre uma leitura excessiva de heap (heap over-read) ao gerar respostas ICMP Destination Unreachable ou Packet Too Big. O manipulador copia uma parte do pacote original para o corpo do erro ICMP usando o comprimento total autodeclarado do cabeçalho IP (ip tot len para IPv4, ip6 plen para IPv6) sem validá-lo em relação ao tamanho real do buffer do pacote. Uma máquina virtual pode enviar um pacote curto com um campo de comprimento IP inflacionado para disparar um erro ICMP, fazendo com que o sistema leia a memória heap além dos dados válidos do pacote e a inclua na resposta enviada de volta à VM.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12869
CVE-2026-5265
OPENSUSE-SU-2026:10956-1
OPENSUSE-SU-2026:20972-1
RHSA-2026:11694
RHSA-2026:11695
RHSA-2026:11696
RHSA-2026:11698
RHSA-2026:11700
RHSA-2026:11701
RHSA-2026:11702
RHSA-2026:22110
RHSA-2026:22111
SUSE-SU-2026:22105-1
SUSE-SU-2026:22145-1
SUSE-SU-2026:22152-1
SUSE-SU-2026:23188-1
SUSE-SU-2026:2463-1
SUSE-SU-2026:2475-1
SUSE-SU-2026:2476-1
SUSE-SU-2026:2481-1

Produtos afetados

Ovn-Controller