PT-2026-33836 · Ovn · Ovn
CVE-2026-5367
·
Publicado
2026-04-20
·
Atualizado
2026-06-22
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
OVN (versões afetadas não especificadas)
Description
Uma falha no OVN (Open Virtual Network) permite que um invasor remoto faça com que o ovn-controller realize uma leitura fora dos limites ao enviar pacotes DHCPv6 (Dynamic Host Configuration Protocol for IPv6) SOLICIT manipulados com um comprimento de Client ID inflacionado. Esta leitura excessiva de heap pode levar à divulgação de informações sensíveis armazenadas na memória heap, que são então retornadas à porta da máquina virtual do invasor por meio de respostas DHCPv6 e ICMP.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ovn