PT-2026-33835 · Unknown · Ovn-Controller
CVE-2026-5265
·
Publicado
2026-04-16
·
Atualizado
2026-08-17
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
ovn-controller (versões afetadas não especificadas)
Descrição
Ocorre uma leitura excessiva de heap (heap over-read) ao gerar respostas ICMP Destination Unreachable ou Packet Too Big. O manipulador copia uma parte do pacote original para o corpo do erro ICMP usando o comprimento total autodeclarado do cabeçalho IP (
ip tot len para IPv4, ip6 plen para IPv6) sem validá-lo em relação ao tamanho real do buffer do pacote. Uma máquina virtual pode enviar um pacote curto com um campo de comprimento IP inflacionado para disparar um erro ICMP, fazendo com que o sistema leia a memória heap além dos dados válidos do pacote e a inclua na resposta enviada de volta à VM.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ovn-Controller