PT-2026-29690 · Unknown · Openvswitch

Seiji Sakurai

·

Publicado

2026-04-01

·

Atualizado

2026-06-04

·

CVE-2026-34956

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions Open vSwitch (versões afetadas não especificadas)
Description Existe um problema no Open vSwitch relacionado ao acesso inválido à memória dentro do algoritmo FTP do conntrack. Especificamente, cargas úteis FTP criadas podem acionar acessos inválidos à memória, potencialmente levando a uma negação de serviço e possível execução remota de código. Isso afeta a implementação do conntrack no espaço do usuário.
Recommendations Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34956
OESA-2026-1871
OESA-2026-1872
OESA-2026-1960
OESA-2026-1961
OESA-2026-1962
OESA-2026-2063
OPENSUSE-SU-2026:10534-1
SUSE-SU-2026:1439-1
SUSE-SU-2026:1440-1
SUSE-SU-2026:1482-1
SUSE-SU-2026:21250-1
SUSE-SU-2026:22068-1

Produtos afetados

Openvswitch