CVE-2026-64531
net : openvswitch : rejeter les attributs d'action imbriqués surdimensionnés
- Publié
- 27 juil. 2026
- Mise à jour
- 22 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 9 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 31,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été résolue : net: openvswitch: rejeter les attributs d'action imbriqués surdimensionnés Open vSwitch stocke les actions de flux générées sous forme de nlattrs, dont le champ nla_len est un u16. Le commit a1e64addf3ff (« net: openvswitch: supprimer le contrôle de longueur des actions malveillant ») a autorisé le flux total sw_flow_actions à dépasser 64 Kio, ce qui est valide, mais a également supprimé la dernière protection empêchant un attribut d'action imbriqué généré de dépasser U16_MAX. Un conteneur généré surdimensionné peut ainsi être fermé avec un nla_len tronqué. Un dump ou un teardown ultérieur parcourt alors un flux structurellement différent de celui qui a été validé. En particulier, une action imbriquée CLONE/CT surdimensionnée peut amener les octets suivants du flux généré à être interprétés comme des actions indépendantes. Conservez le comportement de flux d'actions total plus grand, mais faites en sorte que la fermeture d'action imbriquée rejette les conteneurs générés qui ne tiennent pas dans nla_len, et renvoyez l'erreur via tous les appelants. Pour les constructeurs récursifs SAMPLE, CLONE, DEC_TTL et CHECK_PKT_LEN, rognez les queues de listes d'actions possédant des ressources dans l'ordre inverse de construction avant de rejeter les wrappers ayant échoué, afin que les ressources copiées dans les queues rejetées soient libérées avant la suppression des wrappers. La plupart des wrappers externes ayant échoué sont écartés en tronquant actions_len après la libération des ressources enfants. CHECK_PKT_LEN rogne également son parent une fois les ressources de branche disparues. Les échecs de fermeture SET/TUNNEL déroulent directement leur propriété tun_dst connue, et SET_TO_MASKED n'a aucune propriété externe et tronque en cas d'échec de fermeture.
Sources
4- CVE-2026-64531Recherche
Analyse de référence d'une vulnérabilité de corruption mémoire dans Open vSwitch du noyau Linux, couvrant la cause racine, l'impact, les commandes de détection et les recommandations d'atténuation pour les équipes de sécurité défensive.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.