Back

MEDIUM

Ovn: insufficient validation of bfd packets may lead to denial of service

Published Mar 12, 2024

Description

A flaw was found in the Open Virtual Network (OVN). In OVN clusters where BFD is used between hypervisors for high availability, an attacker can inject specially crafted BFD packets from inside unprivileged workloads, including virtual machines or containers, that can trigger a denial of service.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (20)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner redhat
Published Mar 12, 2024
Updated Nov 8, 2025
Reserved Mar 5, 2024
CISA Vulnrichment
Updated Mar 13, 2024
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity Moderate
Public date Mar 12, 2024