CVE-2026-64531
net: openvswitch: übermäßig große verschachtelte Aktionsattribute ablehnen
- Veröffentlicht
- 27.07.2026
- Aktualisiert
- 22.08.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 09.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 31,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: net: openvswitch: übermäßig große verschachtelte Action-Attribute ablehnen Open vSwitch speichert generierte Flow-Actions als nlattrs, deren nla_len-Feld ein u16 ist. Commit a1e64addf3ff ("net: openvswitch: remove misbehaving actions length check") erlaubte es, dass der gesamte sw_flow_actions-Stream über 64 KiB hinauswächst, was gültig ist, entfernte aber auch die letzte Absicherung, die verhinderte, dass ein generiertes verschachteltes Action-Attribut U16_MAX überschreitet. Ein übermäßig großer generierter Container kann daher mit einer abgeschnittenen nla_len geschlossen werden. Ein späterer Dump oder Teardown durchläuft dann einen strukturell anderen Stream als den, der validiert wurde. Insbesondere kann ein übermäßig großes verschachteltes CLONE/CT-Action dazu führen, dass nachfolgende Bytes im generierten Stream als unabhängige Actions interpretiert werden. Das Verhalten des größeren Gesamt-Action-Streams bleibt erhalten, aber das Schließen verschachtelter Actions wird so geändert, dass generierte Container, die nicht in nla_len passen, abgelehnt werden, und der Fehler wird über alle Aufrufer zurückgegeben. Für die rekursiven SAMPLE-, CLONE-, DEC_TTL- und CHECK_PKT_LEN-Builder werden ressourcenbesitzende Action-List-Enden in umgekehrter Konstruktionsreihenfolge gekürzt, bevor fehlgeschlagene Wrapper verworfen werden, sodass Ressourcen, die in die abgelehnten Enden kopiert wurden, freigegeben werden, bevor die Wrapper entfernt werden. Die meisten fehlgeschlagenen äußeren Wrapper werden verworfen, indem actions_len gekürzt wird, nachdem die Kind-Ressourcen freigegeben wurden. CHECK_PKT_LEN kürzt außerdem sein Elternteil, nachdem die Zweig-Ressourcen entfernt wurden. SET/TUNNEL-Schließfehler heben ihre bekannte tun_dst-Eigentümerschaft direkt auf, und SET_TO_MASKED hat keine externe Eigentümerschaft und kürzt bei Schließfehlern.
Quellen
4- CVE-2026-64531Forschung
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.