No kernel Linux, a seguinte vulnerabilidade foi resolvida: net/openvswitch: verifique a extensão do cabeçalho Ethernet em key_extract() Quando um pacote chega em um dispositivo ARPHRD_NONE (por exemplo. TUN), ovs_flow_key_extract() confia no campo skb->protocolo fornecido pelo usuário: se for ETH_P_TEB, o pacote é classificado como MAC_PROTO_ETHERNET e key_extract() é chamado sem garantir que o skb tem ETH_HLEN ( 14 ) bytes de dados lineares. key_ extract() puxa incondicionalmente 2 * ETH_ALEN bytes para endereços MAC e parse_ethertype() puxa 2 mais, qualquer um dos quais ativa um BUG do kernel em __skb_pull() quando a área linear é muito pequena. BUG do kernel em include/linux/skbuff.h: 2848! RIP: 0010:key_ extract+ 0 xa 7 e/ 0 xd 90 net/ openvswitch/ flow.c: 933 ovs_flow_key_extract+ 0 x 419 / 0 xa 70 ovs_vport_receive+ 0 x 222 / 0 x 390 netdev_frame_hook+ 0 x 3 e 0 / 0 x 630 tun_get_user+ 0 x 2 d 0 c/ 0 x 38 e 0 Corrigido chamando check_header() em key_ extract() antes de acessar o cabeçalho Ethernet. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 74701 foi publicado em 2026 - 08 - 22 T 16: 16: 44.740 Z e última modificação em 2026 - 08 - 25 T 06: 18: 53.827 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.