PT-2026-64855 · Linux+4 · Linux Kernel+4
CVE-2026-64531
·
Publicado
2026-07-06
·
Atualizado
2026-09-11
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
O Open vSwitch armazena ações de fluxo geradas como nlattrs, que utilizam um campo
nla len do tipo u16. Uma alteração anterior permitiu que o fluxo total de sw flow actions excedesse 64 KiB, mas removeu a proteção que impedia que um atributo de ação aninhado gerado excedesse U16 MAX. Isso permite que um contêiner gerado excessivamente grande seja fechado com um nla len truncado. Consequentemente, um processo posterior de dump ou desmontagem pode percorrer um fluxo estruturalmente diferente daquele que foi validado originalmente. Especificamente, uma ação CLONE ou CT aninhada excessivamente grande pode fazer com que bytes subsequentes no fluxo gerado sejam interpretados incorretamente como ações independentes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Openvswitch
Rocky Linux
Ubuntu