CVE-2020-35498
Una vulnerabilità è stata trovata in openvswitch. Una limitazione nell'implementazione del parsing dei pacchetti userspace può consentire a un utente...
- Pubblicato
- 11 feb 2021
- Aggiornato
- 23 apr 2025
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 94,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità è stata trovata in openvswitch. Una limitazione nell'implementazione del parsing dei pacchetti userspace può consentire a un utente malintenzionato di inviare un pacchetto appositamente creato, causando la creazione nel kernel di un megaflow troppo ampio, con potenziale denial of service. La minaccia più grave di questa vulnerabilità è per la disponibilità del sistema.
Fonti
1- cve-2020-35498-flagExploit
Strumento exploit basato su C per rilevare e attivare CVE-2020-35498 tramite iniezione di raw socket con filtro BPF, che prende di mira le interfacce wireless per la verifica della vulnerabilità.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.