CVE-2026-45840

Linux kernel (GCP) vulnerabilities

Beschreibung

Im Linux-Kernel wurde folgende Schwachstelle behoben: openvswitch: Cap Upcall PID-Array-Größe und Vorab-Antwortgröße von vport Die vport netlink Antwort-Hilfsfunktionen reservieren ein festes skb mit `nlmsg_new(NLMSG_DEFAULT_SIZE, ...)`, serialisieren jedoch den gesamten upcall PID-Array über `ovs_vport_get_upcall_portids()`. Da `ovs_vport_set_upcall_portids()` jede nicht-null Vielfache von `sizeof(u32)` ohne obere Grenze akzeptiert, kann ein CAP_NET_ADMIN-Benutzer einen PID-Array groß genug installieren, um den Antwortpuffer zu überlaufen. Dies führt dazu, dass `nla_put()` mit `-EMSGSIZE` fehlschlägt und `BUG_ON(err < 0)` ausgelöst wird. Auf Systemen mit aktivierten unprivilegierten Benutzer-Namespaces (z.B. Ubuntu Standard) ist dies über `unshare -Urn` erreichbar, da OVS vport Mutation Operationen die Berechtigung `GENL_UNS_ADMIN_PERM` verwenden. Kernel-Bug bei net/openvswitch/datapath.c:2414! Oops: ungültiger Opcode: 0000 [#1] SMP KASAN NOPTI CPU: 1 UID: 0 PID: 65 Comm: poc Nicht verunreinigt 7.0.0-rc7-00195-geb216e422044 #1 RIP: 0010:ovs_vport_cmd_set+0x34c/0x400 Aufrufverfolgung: <TASK> genl_family_rcv_msg_doit (net/netlink/genetlink.c:1116) genl_rcv_msg (net/netlink/genetlink.c:1194) netlink_rcv_skb (net/netlink/af_netlink.c:2550) genl_rcv (net/netlink/genetlink.c:1219) netlink_unicast (net/netlink/af_netlink.c:1344) netlink_sendmsg (net/netlink/af_netlink.c:1894) __sys_sendto (net/socket.c:2206) __x64_sys_sendto (net/socket.c:2209) do_syscall_64 (arch/x86/entry/syscall_64.c:63) entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:130) </TASK> Kernel-Panik - nicht synchronisieren: Fataler Ausnahme Versuche, mehr PIDs als `nr_cpu_ids` in `ovs_vport_set_upcall_portids()` zu setzen, abweisen und die schlimmstmögliche Antwortgröße in `ovs_vport_cmd_msg_size()` basierend auf dieser Grenze vorab berechnen, ähnlich wie bei der bestehenden `ovs_dp_cmd_msg_size()`. `nr_cpu_ids` entspricht bereits der Kapazität, die für die pro-CPU-Dispatch-Konfiguration auf der Datapath-Seite verwendet wird (`ovs_dp_cmd_fill_info()` serialisiert maximal `nr_cpu_ids` PIDs), sodass beide Seiten konsistent bleiben.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.0
Quelle: nvd-v3
2.9 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.1 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-09-07 09:05 UTC

Betroffene Betriebssysteme

  • linux

    redhat / enterprise_linux10.0

  • linux

    redhat / enterprise_linux7.0

  • linux

    redhat / enterprise_linux8.0

  • linux

    redhat / enterprise_linux9.0

  • linux

    ubuntu / linux-aws-6.8jammy

  • linux

    ubuntu / linux-azureresolute

  • linux

    ubuntu / linux-azuretrusty

  • linux

    ubuntu / linux-azurexenial

  • linux

    ubuntu / linux-azure-4.15bionic

  • linux

    ubuntu / linux-azure-5.4bionic

  • linux

    ubuntu / linux-azure-fdenoble

  • linux

    ubuntu / linux-azure-fderesolute

  • linux

    ubuntu / linux-azure-fde-6.8jammy

  • linux

    ubuntu / linux-azure-fipsbionic

  • linux

    ubuntu / linux-azure-fipsfocal

  • linux

    ubuntu / linux-azure-fipsnoble

  • linux

    ubuntu / linux-fipsjammy

  • linux

    ubuntu / linux-gcp-7.0noble

  • linux

    ubuntu / linux-gkejammy

  • linux

    ubuntu / linux-nvidia-tegranoble

  • linux

    ubuntu / linux-raspinoble

  • linux

    ubuntu / linux-raspi-realtimenoble

  • linux

    linux / linux_kernel2.6.12

  • linux

    linux / linux_kernel2.6.15

Quellen & Referenzen

Verknüpfte CVEs

1392 weitere CVEs anzeigen
IDCVE-2026-45840
Linux kernel (GCP) vulnerabilities — CVE-2026-45840 | NEOSEC Intel