PT-2026-46314 · Unknown · Openvswitch
Majdlatah
·
Publicado
2026-06-04
·
Atualizado
2026-06-06
·
CVE-2026-36499
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Open vSwitch versão 3.6.90
Description
A ausência de uma verificação de limite superior na função
udpif set threads() permite que um invasor com acesso de escrita ao OVSDB solicite um número excessivo de threads de processamento ou revalidação. Isso pode causar a negação de serviço (DoS) por meio de exaustão de recursos, que ocorre quando um sistema não possui memória ou ciclos de CPU suficientes para funcionar corretamente.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openvswitch