CVE-2026-64531
Im Linux-Kernel wurde die folgende Sicherheitslücke behoben: net: openvswitch: übergroße verschachtelte Aktionsattribute ablehnen Open vSwitch speichert generierte Flow-Aktionen als nlattrs, deren nla_len-Feld u16 ist. Der Commit a1e64addf3ff („net: openvswitch: remove misbehaving actions length check“) erlaubte es, dass der gesamte sw_flow_actions-Datenstrom über 64 KiB hinauswächst, was gültig ist, entfernte jedoch auch die letzte Schutzvorrichtung, die verhinderte, dass ein generiertes verschachteltes Aktionsattribut U16_MAX überschreitet. Ein generierter Container mit Übergröße kann somit mit einem abgeschnittenen nla_len abgeschlossen werden. Ein späterer Dump oder Teardown durchläuft dann einen strukturell anderen Datenstrom als den, der validiert wurde. Insbesondere kann eine übergroße verschachtelte CLONE/CT-Aktion dazu führen, dass nachfolgende Bytes im generierten Datenstrom als unabhängige Aktionen interpretiert werden. Das größere Verhalten des gesamten Aktionsdatenstroms wird beibehalten, aber das Schließen verschachtelter Aktionen wird so geändert, dass generierte Container abgelehnt werden, die nicht in nla_len passen, und der Fehler wird über alle Aufrufer zurückgegeben. Für rekursive Builder von SAMPLE, CLONE, DEC_TTL und CHECK_PKT_LEN werden ressourcenbesitzende Enden von Aktionslisten in umgekehrter Erstellungsreihenfolge gekürzt, bevor fehlgeschlagene Wrapper verworfen werden, damit in die verworfenen Enden kopierte Ressourcen freigegeben werden, bevor die Wrapper entfernt werden. Die meisten fehlgeschlagenen äußeren Wrapper werden verworfen, indem actions_len gekürzt wird, nachdem die Ressourcen der untergeordneten Elemente freigegeben wurden. CHECK_PKT_LEN kürzt außerdem sein übergeordnetes Element, nachdem die Ressourcen der Zweige entfernt wurden. Fehler beim Schließen von SET/TUNNEL lösen den bekannten Besitz von tun_dst direkt auf, und SET_TO_MASKED hat keinen externen Besitz und kürzt bei einem Fehler beim Schließen.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
