Ad

CVE-2026-86564

LOW CVSS 3.1: 3,3 EPSS 0.10%
Обновлено 9 сентября 2026
Red Hat
Параметр Значение
CVSS 3,3 (LOW)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Red Hat
Публичный эксплойт Нет

Ошибка была обнаружена в DPDK lib/vhost. Отсутствие проверки длины перед чтением command_data в обработчике очереди управления virtio-net может привести к выходу за пределы чтения и сбою хост-процесса.

Показать оригинальное описание (EN)

A flaw was found in DPDK lib/vhost. Missing length validation before reading command_data in the virtio-net control-queue handler can cause an out-of-bounds read and a host process crash.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

red hat:red hat openshift container platform 4 red hat:fast datapath for rhel 10 red hat:red hat enterprise linux 10 red hat:fast datapath for rhel 9 red hat:red hat enterprise linux 8 red hat:fast datapath for rhel 8 red hat:red hat enterprise linux 9