PT-2026-46314 · Unknown · Openvswitch

Majdlatah

·

Publicado

2026-06-04

·

Atualizado

2026-06-06

·

CVE-2026-36499

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Open vSwitch versão 3.6.90
Description A ausência de uma verificação de limite superior na função udpif set threads() permite que um invasor com acesso de escrita ao OVSDB solicite um número excessivo de threads de processamento ou revalidação. Isso pode causar a negação de serviço (DoS) por meio de exaustão de recursos, que ocorre quando um sistema não possui memória ou ciclos de CPU suficientes para funcionar corretamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-36499

Produtos afetados

Openvswitch