CVE-2026-5367

🟡 Monitoruj

Błąd w OVN umożliwia zdalnemu atakującemu ujawnienie wrażliwych danych z pamięci.

CVSS
8.6
EPSS
0.1%
Exploit
none
Vendor
Opis źródłowy (NVD)

A flaw was found in OVN (Open Virtual Network). A remote attacker, by sending crafted DHCPv6 (Dynamic Host Configuration Protocol for IPv6) SOLICIT packets with an inflated Client ID length, could cause the ovn-controller to read beyond the bounds of a packet. This out-of-bounds read can lead to the disclosure of sensitive information stored in heap memory, which is then returned to the attacker's virtual machine port.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-04-24 13:16:21 UTC
Ostatnia modyfikacja (NVD)2026-04-29 18:16:04 UTC
Referencje