PT-2026-79669 · Linux · Linux Kernel
CVE-2026-74664
·
Publicado
2026-08-22
·
Atualizado
2026-08-27
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema no módulo openvswitch onde a função
ovs flow cmd new() pré-aloca um skb (socket buffer) de resposta com base no identificador de fluxo da requisição antes de adquirir o ovs mutex. Durante atualizações de fluxo, se uma requisição com um UFID (Unique Flow Identifier) falhar na busca por UFID e retornar para a busca por chave de fluxo, ela pode encontrar um fluxo identificado por chave existente. Como a função ovs flow cmd fill info() grava o identificador do fluxo correspondente em vez do identificador da requisição, um UFID de requisição curto pode resultar em espaço insuficiente para o identificador da chave. Isso pode levar a uma falha com -EMSGSIZE e disparar um BUG ON(error < 0) no caminho de atualização.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel