Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-64531

PUBLISHED 22.08.2026

CNA: Linux

net: openvswitch: reject oversized nested action attrs

Обновлено: 17.08.2026
In the Linux kernel, the following vulnerability has been resolved: net: openvswitch: reject oversized nested action attrs Open vSwitch stores generated flow actions as nlattrs, whose nla_len field is u16. Commit a1e64addf3ff ("net: openvswitch: remove misbehaving actions length check") allowed the total sw_flow_actions stream to grow beyond 64 KiB, which is valid, but also removed the last guard preventing a generated nested action attribute from exceeding U16_MAX. An oversized generated container can thus be closed with a truncated nla_len. A later dump or teardown then walks a structurally different stream than the one that was validated. In particular, an oversized nested CLONE/CT action may cause subsequent bytes in the generated stream to be interpreted as independent actions. Keep the larger total-action-stream behavior, but make nested action close reject generated containers that do not fit in nla_len, and return the error through all callers. For recursive SAMPLE, CLONE, DEC_TTL, and CHECK_PKT_LEN builders, trim resource-owning action-list tails in reverse construction order before discarding failed wrappers, so resources copied into the rejected tails are released before the wrappers are removed. Most failed outer wrappers are discarded by truncating actions_len after child resources have been released. CHECK_PKT_LEN also trims its parent after branch resources are gone. SET/TUNNEL close failures unwind their known tun_dst ownership directly, and SET_TO_MASKED has no external ownership and truncates on close failure.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-13774 Уязвимость модуля net/openvswitch/flow_netlink.c ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
7.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.38% LOW 31.73 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 057dbc5b72e9fcac439cd561c3a539b8a0edeb92 до ab855641241387db062a5e41d9ad6b8561542572 affected
Наблюдалось в версиях от 2532adbfe917c0e71dba2650ffc6efe396314c87 до c66bd2626c2764f23764ff0f8277f44a9cfe8349 affected
Наблюдалось в версиях от 4b1a0ee6164c7204c68ab5a9c48c07bfe8852485 до d573250d228401f707f4dbc09d11227a6215ee5f affected
Наблюдалось в версиях от e6610f9c08b4c04cf7949c10fc246c071d00e935 до f1efff8858403191361a01269c6fe8dd7f55a385 affected
Наблюдалось в версиях от a1e64addf3ff9257b45b78bc7d743781c3f41340 до dbd14f736be02cfe73049bd801af89becd1a0749 affected
Наблюдалось в версиях от a1e64addf3ff9257b45b78bc7d743781c3f41340 до 1b41cbe05b184f8861712f0806cc0c4f5d8c6dfe affected
Наблюдалось в версиях от a1e64addf3ff9257b45b78bc7d743781c3f41340 до 3f1f755366687d051174739fb99f7d560202f60b affected
Наблюдалось в версии 6b099d285d7ed324494b6d684f377aa103856118 affected
Наблюдалось в версиях от 5.15.180 до 5.15.212 affected
Наблюдалось в версиях от 6.1.132 до 6.1.178 affected
Наблюдалось в версиях от 6.6.84 до 6.6.145 affected
Наблюдалось в версиях от 6.12.20 до 6.12.97 affected
Наблюдалось в версиях от 6.13.8 до 6.14 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.14 affected
Наблюдалось в версиях от 0 до 6.14 unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.1.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.