PT-2026-2517 · Linux+3 · Linux Kernel+3
CVE-2025-68785
·
Publicado
2025-12-04
·
Atualizado
2026-06-16
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O Kernel Linux contém uma falha no componente Open vSwitch relacionada à validação insuficiente de atributos na ação
push nsh(). Especificamente, o código não verifica adequadamente o tamanho ou o tipo de um atributo intermediário durante o processamento de atributos aninhados. Isso pode levar a um acesso inválido à memória, potencialmente causando um crash do kernel. O problema surge de um duplo desempacotamento de atributos sem a verificação adequada de tamanho, o que pode desencadear um erro slab-out-of-bounds durante a execução da ação. A vulnerabilidade é acionada ao processar cabeçalhos NSH e pode ocorrer durante a execução da ação devido a um buffer netlink dimensionado incorretamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Openvswitch
Ubuntu