Ao gerar uma resposta Ireachable ou Ireachable do Destino do ICMP, o manipulador copia uma porção do pacote original no corpo de erro ICMP usando o comprimento total autodeclarado do cabeçalho IP (ip_tot_len para IPv) 4, ip 6 _plen para IPv 6 ) sem validar o tamanho do buffer de pacote real. Uma VM pode enviar um pacote curto com um campo de comprimento IP inflado que ativa um erro ICMP (por exemplo, batendo em um ACL rejeitado), fazendo com que o controlador ovn leia memória de pilha além dos dados válidos do pacote e inclua- o na resposta ICMP enviada de volta para a VM. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 5265 foi publicado em 2026 - 04 - 24 T 13: 16: 21.770 Z e última modificação em 2026 - 06 - 17 T 10: 58: 42.660 Z. O estado registrado é Aguardando Análise.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:H, pontuação de exploração 2.2, pontuação de impacto 4.2; CVSS. Classificações de fraqueza associadas: CWE- 130.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.