PT-2026-43674 · Linux+2 · Linux Kernel+2
CVE-2026-45840
·
Publicado
2026-05-27
·
Atualizado
2026-09-07
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente openvswitch onde os auxiliares de resposta netlink vport alocam um buffer de socket (skb) de tamanho fixo usando
nlmsg new(NLMSG DEFAULT SIZE, ...), mas serializam a matriz completa de PIDs de upcall via ovs vport get upcall portids(). Como ovs vport set upcall portids() aceita qualquer múltiplo não zero de sizeof(u32) sem um limite superior, um usuário com privilégios CAP NET ADMIN pode instalar uma matriz de PIDs grande o suficiente para transbordar o buffer de resposta. Isso faz com que nla put() falhe com -EMSGSIZE, disparando um BUG ON(err < 0) e resultando em um kernel panic. Em sistemas com namespaces de usuário não privilegiados habilitados, isso é acessível via unshare -Urn, pois as operações de mutação de vport do OVS usam GENL UNS ADMIN PERM.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu