PT-2026-79669 · Linux · Linux Kernel

CVE-2026-74664

·

Publicado

2026-08-22

·

Atualizado

2026-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no módulo openvswitch onde a função ovs flow cmd new() pré-aloca um skb (socket buffer) de resposta com base no identificador de fluxo da requisição antes de adquirir o ovs mutex. Durante atualizações de fluxo, se uma requisição com um UFID (Unique Flow Identifier) falhar na busca por UFID e retornar para a busca por chave de fluxo, ela pode encontrar um fluxo identificado por chave existente. Como a função ovs flow cmd fill info() grava o identificador do fluxo correspondente em vez do identificador da requisição, um UFID de requisição curto pode resultar em espaço insuficiente para o identificador da chave. Isso pode levar a uma falha com -EMSGSIZE e disparar um BUG ON(error < 0) no caminho de atualização.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97154
CVE-2026-74664

Produtos afetados

Linux Kernel