PT-2026-33836 · Ovn · Ovn

CVE-2026-5367

·

Publicado

2026-04-20

·

Atualizado

2026-06-22

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions OVN (versões afetadas não especificadas)
Description Uma falha no OVN (Open Virtual Network) permite que um invasor remoto faça com que o ovn-controller realize uma leitura fora dos limites ao enviar pacotes DHCPv6 (Dynamic Host Configuration Protocol for IPv6) SOLICIT manipulados com um comprimento de Client ID inflacionado. Esta leitura excessiva de heap pode levar à divulgação de informações sensíveis armazenadas na memória heap, que são então retornadas à porta da máquina virtual do invasor por meio de respostas DHCPv6 e ICMP.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5367
OPENSUSE-SU-2026:10956-1
OPENSUSE-SU-2026:20972-1
RHSA-2026:11694
RHSA-2026:11695
RHSA-2026:11696
RHSA-2026:11698
RHSA-2026:11700
RHSA-2026:11701
RHSA-2026:11702
SUSE-SU-2026:22105-1
SUSE-SU-2026:22145-1
SUSE-SU-2026:22152-1
SUSE-SU-2026:2463-1
SUSE-SU-2026:2475-1
SUSE-SU-2026:2476-1
SUSE-SU-2026:2481-1

Produtos afetados

Ovn