Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la función decode_NXAST_RAW_ENCAP en Open vSwitch (CVE-2021-36980)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-416 Utilización después de liberación
Fecha de publicación:
20/07/2021
Última modificación:
05/05/2025

Descripción

Open vSwitch (también se conoce como openvswitch) versiones 2.11.0 hasta 2.15.0, presenta un uso de la memoria previamente liberada en la función decode_NXAST_RAW_ENCAP (llamado desde ofpact_decode y ofpacts_decode) durante la decodificación de una acción RAW_ENCAP

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvswitch:openvswitch:*:*:*:*:*:*:*:* 2.11.0 (incluyendo) 2.15.0 (incluyendo)