CVE-2026-64531
net: openvswitch: rejeitar atributos de ação aninhados superdimensionados
- Publicado
- 27 de jul. de 2026
- Atualizado
- 22 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 9 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 31,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No Linux kernel, a seguinte vulnerabilidade foi resolvida: net: openvswitch: rejeitar atributos de ação aninhados superdimensionados O Open vSwitch armazena ações de fluxo geradas como nlattrs, cujo campo nla_len é u16. O commit a1e64addf3ff ("net: openvswitch: remover verificação de comprimento de ações incorreta") permitiu que o fluxo total de sw_flow_actions crescesse além de 64 KiB, o que é válido, mas também removeu a última proteção que impedia um atributo de ação aninhado gerado de exceder U16_MAX. Um contêiner gerado superdimensionado pode, assim, ser fechado com um nla_len truncado. Um dump ou teardown posterior percorre então um fluxo estruturalmente diferente daquele que foi validado. Em particular, uma ação aninhada CLONE/CT superdimensionada pode fazer com que bytes subsequentes no fluxo gerado sejam interpretados como ações independentes. Mantenha o comportamento de fluxo de ações total maior, mas faça o fechamento de ação aninhada rejeitar contêineres gerados que não cabem em nla_len, e retorne o erro por meio de todos os chamadores. Para os construtores recursivos SAMPLE, CLONE, DEC_TTL e CHECK_PKT_LEN, apare as caudas de listas de ações que possuem recursos em ordem reversa de construção antes de descartar wrappers com falha, para que os recursos copiados para as caudas rejeitadas sejam liberados antes que os wrappers sejam removidos. A maioria dos wrappers externos com falha é descartada truncando actions_len após os recursos filhos terem sido liberados. CHECK_PKT_LEN também corta seu pai depois que os recursos de ramificação desaparecem. As falhas de fechamento de SET/TUNNEL desfazem sua propriedade conhecida de tun_dst diretamente, e SET_TO_MASKED não tem propriedade externa e trunca na falha de fechamento.
Fontes
4- CVE-2026-64531Pesquisa
Análise de referência de uma vulnerabilidade de corrupção de memória no Open vSwitch do kernel Linux, cobrindo causa raiz, impacto, comandos de detecção e orientações de mitigação para equipes de segurança defensiva.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.