Back

CRITICAL

openvswitch: Out-of-Bounds Read in Organization Specific TLV

Published Jan 10, 2023

Description

An out-of-bounds read in Organization Specific TLV was found in various versions of OpenvSwitch.

Affected products

Remediation

Red Hat statement

To exploit this vulnerability, it requires LLDP processing to be enabled for a specific port, which is unlikely to be exploitable in any of the Red Hat products. Considering this restriction, the impact is lowered to moderate.

Metrics

References (9)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Jan 10, 2023
Updated Aug 3, 2024
Reserved Dec 7, 2022
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Dec 20, 2022