PT-2026-64855 · Linux+4 · Linux Kernel+4

CVE-2026-64531

·

Publicado

2026-07-06

·

Atualizado

2026-09-11

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição O Open vSwitch armazena ações de fluxo geradas como nlattrs, que utilizam um campo nla len do tipo u16. Uma alteração anterior permitiu que o fluxo total de sw flow actions excedesse 64 KiB, mas removeu a proteção que impedia que um atributo de ação aninhado gerado excedesse U16 MAX. Isso permite que um contêiner gerado excessivamente grande seja fechado com um nla len truncado. Consequentemente, um processo posterior de dump ou desmontagem pode percorrer um fluxo estruturalmente diferente daquele que foi validado originalmente. Especificamente, uma ação CLONE ou CT aninhada excessivamente grande pode fazer com que bytes subsequentes no fluxo gerado sejam interpretados incorretamente como ações independentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:53329
ALSA-2026:53330
AZL-93965
BDU:2026-13774
CVE-2026-64531
OPENSUSE-SU-2026:11476-1
USN-8643-1
USN-8643-2
USN-8643-3
USN-8643-4
USN-8643-5
USN-8656-1
USN-8658-1
USN-8658-2
USN-8658-3
USN-8658-4
USN-8659-1
USN-8659-2
USN-8659-3
USN-8659-4
USN-8660-1
USN-8661-1
USN-8661-2
USN-8661-3
USN-8661-4
USN-8728-1
USN-8748-1

Produtos afetados

Linuxmint
Linux Kernel
Openvswitch
Rocky Linux
Ubuntu