No kernel Linux, a seguinte vulnerabilidade foi resolvida. rede: openvswitch: rejeitar atrs de ação ninhada sobredimensionada Abrir as lojas de vSwitch geradas como nlattrs, cujo campo nla_len é u 16. Commit um 1 e 64 adicionar 3 ff ("net: openvswitch: remove behaving actions check longure") permitiu que o fluxo total de sw_flow_actions crescesse além 64 KiB, que é válido, mas também removido o último guarda para evitar que um atributo de ação anidada gerado exceda o U 16 _MAX. Um recipiente gerado com tamanhos excessivos pode ser fechado com um nla_len truncado. Um lixão ou desmontagem posterior caminha então um fluxo estruturalmente diferente do que aquele validado. Em particular, uma ação de CLONE/CT aninhada sobredimensionada pode fazer com que bytes subsequentes no fluxo gerado sejam interpretados como ações independentes.
Mantenha o comportamento maior do total de ação- fluxo, mas faça a ação ninhada fechar os recipientes gerados por rejeição que não se encaixam em nla_len, e retorne o erro através de todos os chamadores. Para os construtores de SAMPLE, CLONE, DEC_ TTL e CHECK_ PKT_ LEN recursivos, cortem as caudas da lista de ação que possuem recursos em ordem de construção reversa antes de descartar as embalagens falhadas, então os recursos copiados nas caudas rejeitadas são liberados antes que as embalagens sejam removidas. A maioria das embrulhas externas falhadas são descartadas por truncando a action_len após os recursos das crianças terem sido liberados. CHECK_PKT_LEN também corta o pai depois que os recursos do branch se foram. SET/ TUNNEL fechar falhas desconectar diretamente a sua propriedade conhecida tun_ dst, e SET_ TO_ MASKED não tem propriedade externa e trunca em falhas próximas. Registro de aconselhamento: GHSA- 4 pwv- pmm 4 - fw 4 r. Identificadores relacionados: CVE- 2026 - 64531.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 27 T 09: 31: 26.000 Z e lista a sua última modificação como 2026 - 08 - 22 T 06: 31: 24.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 13 suporte de referências nestes tipos: AVISO, WEB.