CVE-2026-64531
net: openvswitch: رفض سمات الإجراءات المتداخلة كبيرة الحجم
- تم النشر
- 27/07/2026
- محدث
- 22/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 09/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 31.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: net: openvswitch: رفض سمات الإجراءات المتداخلة كبيرة الحجم يخزّن Open vSwitch إجراءات التدفق المُولَّدة كسمات nlattr، ويكون حقل nla_len فيها من النوع u16. سمح الالتزام a1e64addf3ff ("net: openvswitch: إزالة فحص طول الإجراءات غير السليم") لتدفق sw_flow_actions الكلي بالنمو إلى ما يتجاوز 64 كيلوبايت، وهو أمر صالح، ولكنه أزال أيضًا آخر حاجز يمنع سمة الإجراء المتداخل المُولَّد من تجاوز U16_MAX. وبالتالي، يمكن إغلاق حاوية مُولَّدة كبيرة الحجم بقيمة nla_len مقتطعة. عند التفريغ أو الإزالة لاحقًا، يتم اجتياز تدفق مختلف بنيويًا عن التدفق الذي تم التحقق منه. على وجه الخصوص، قد يتسبب إجراء CLONE/CT متداخل كبير الحجم في تفسير البايتات اللاحقة في التدفق المُولَّد كإجراءات مستقلة. حافظ على سلوك تدفق الإجراءات الكلي الأكبر، ولكن اجعل إغلاق الإجراء المتداخل يرفض الحاويات المُولَّدة التي لا تناسب nla_len، وأعد الخطأ عبر جميع المستدعين. بالنسبة لمُنشئات SAMPLE وCLONE وDEC_TTL وCHECK_PKT_LEN العودية، قم بقص ذيول قوائم الإجراءات المالكة للموارد بترتيب البناء العكسي قبل التخلص من الأغلفة الفاشلة، بحيث يتم تحرير الموارد المنسوخة إلى الذيول المرفوضة قبل إزالة الأغلفة. يتم التخلص من معظم الأغلفة الخارجية الفاشلة عن طريق اقتطاع actions_len بعد تحرير الموارد الفرعية. كما يقوم CHECK_PKT_LEN بقص والده بعد زوال موارد الفروع. تفشل عمليات إغلاق SET/TUNNEL في التراجع عن ملكية tun_dst المعروفة مباشرة، ولا يملك SET_TO_MASKED أي ملكية خارجية ويقوم بالاقتطاع عند فشل الإغلاق.
المصادر
4- CVE-2026-64531البحث
تحليل مرجعي لثغرة تلف ذاكرة في Open vSwitch بنواة Linux، يغطي السبب الجذري والتأثير وأوامر الكشف وإرشادات التخفيف لفرق الأمن الدفاعية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.