# 网络:开放虚拟交换机:在set()操作中修复嵌套密钥长度验证
## 概述
在Linux内核中,修复了openvswitch中的一个漏洞:在set()操作中对嵌套键长度验证的处理不安全。
## 细节
如果数据小于netlink头,直接访问`nla_len(ovs_key)`是不安全的。需要先验证属性是否正确。
## 影响
该漏洞可能导致不正确的数据访问,从而引发安全问题。具体影响版本未明确提及。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: 503 Service Temporarily Unavailable -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签:
标题: Making sure you're not a bot! -- 🔗来源链接
标签: