{"api_version":"1","generated_at":"2026-07-23T12:29:43+00:00","cve":"CVE-2026-5265","urls":{"html":"https://cve.report/CVE-2026-5265","api":"https://cve.report/api/cve/CVE-2026-5265.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2026-5265","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2026-5265"},"summary":{"title":"Ovn: ovn: heap over-read in icmp error response generation - security issue","description":"When generating an ICMP Destination Unreachable or Packet Too Big response, the handler copies a portion of the original packet into the ICMP error body using the IP header's self-declared total length (ip_tot_len for IPv4, ip6_plen for IPv6) without validating it against the actual packet buffer size. A VM can send a short packet with an inflated IP length field that triggers an ICMP error (e.g., by hitting a reject ACL), causing ovn-controller to read heap memory beyond the valid packet data and include it in the ICMP response sent back to the VM.","state":"PUBLISHED","assigner":"redhat","published_at":"2026-04-24 13:16:21","updated_at":"2026-06-01 04:16:23"},"problem_types":["CWE-130","CWE-130 Improper Handling of Length Parameter Inconsistency"],"metrics":[{"version":"3.1","source":"secalert@redhat.com","type":"Secondary","score":"6.5","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:H","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:H","baseScore":6.5,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"HIGH","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"HIGH"}},{"version":"3.1","source":"CNA","type":"CVSS","score":"6.5","severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:H","data":{"attackComplexity":"HIGH","attackVector":"NETWORK","availabilityImpact":"HIGH","baseScore":6.5,"baseSeverity":"MEDIUM","confidentialityImpact":"LOW","integrityImpact":"NONE","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:H","version":"3.1"}}],"references":[{"url":"https://access.redhat.com/errata/RHSA-2026:11695","name":"https://access.redhat.com/errata/RHSA-2026:11695","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/errata/RHSA-2026:11702","name":"https://access.redhat.com/errata/RHSA-2026:11702","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"http://www.openwall.com/lists/oss-security/2026/04/20/2","name":"http://www.openwall.com/lists/oss-security/2026/04/20/2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/errata/RHSA-2026:11694","name":"https://access.redhat.com/errata/RHSA-2026:11694","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/errata/RHSA-2026:11698","name":"https://access.redhat.com/errata/RHSA-2026:11698","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/errata/RHSA-2026:11700","name":"https://access.redhat.com/errata/RHSA-2026:11700","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/errata/RHSA-2026:11696","name":"https://access.redhat.com/errata/RHSA-2026:11696","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"http://www.openwall.com/lists/oss-security/2026/04/20/4","name":"http://www.openwall.com/lists/oss-security/2026/04/20/4","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/errata/RHSA-2026:11701","name":"https://access.redhat.com/errata/RHSA-2026:11701","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/security/cve/CVE-2026-5265","name":"https://access.redhat.com/security/cve/CVE-2026-5265","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/errata/RHSA-2026:22111","name":"https://access.redhat.com/errata/RHSA-2026:22111","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2453458","name":"https://bugzilla.redhat.com/show_bug.cgi?id=2453458","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://access.redhat.com/errata/RHSA-2026:22110","name":"https://access.redhat.com/errata/RHSA-2026:22110","refsource":"secalert@redhat.com","tags":[],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2026-5265","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2026-5265","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 10","version":"unaffected 0:25.03.2-100.el10fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 10","version":"unaffected 0:25.09.2-103.el10fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 8","version":"unaffected 0:21.12.0-145.el8fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 8","version":"unaffected 0:23.06.4-30.el8fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 9","version":"unaffected 0:23.06.4-30.el9fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 9","version":"unaffected 0:23.09.6-16.el9fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 9","version":"unaffected 0:24.03.7-82.el9fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 9","version":"unaffected 0:25.03.2-100.el9fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for Red Hat Enterprise Linux 9","version":"unaffected 0:25.09.2-103.el9fdp * rpm","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 7","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 7","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 7","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 8","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 8","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 8","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 8","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 8","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 8","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 8","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 8","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 9","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 9","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 9","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 9","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 9","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 9","version":"","platforms":[]},{"source":"CNA","vendor":"Red Hat","product":"Fast Datapath for RHEL 9","version":"","platforms":[]}],"timeline":[{"source":"CNA","time":"2026-03-24T00:00:00.000Z","lang":"en","value":"Reported to Red Hat."},{"source":"CNA","time":"2026-04-06T00:00:00.000Z","lang":"en","value":"Made public."}],"solutions":[],"workarounds":[{"source":"CNA","title":"","value":"Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability.","time":"","lang":"en"}],"exploits":[],"credits":[],"nvd_cpes":[],"vendor_comments":[],"enrichments":{"kev":null,"epss":{"cve_year":"2026","cve_id":"5265","cve":"CVE-2026-5265","epss":"0.000400000","percentile":"0.122010000","score_date":"2026-06-03","updated_at":"2026-06-04 00:06:35"},"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2026-04-24T13:37:06.533Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"url":"http://www.openwall.com/lists/oss-security/2026/04/20/2"},{"url":"http://www.openwall.com/lists/oss-security/2026/04/20/4"}],"title":"CVE Program Container"},{"metrics":[{"other":{"content":{"id":"CVE-2026-5265","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","timestamp":"2026-04-24T18:19:52.126823Z","version":"2.0.3"},"type":"ssvc"}}],"providerMetadata":{"dateUpdated":"2026-04-24T18:21:26.388Z","orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP"},"title":"CISA ADP Vulnrichment"}],"cna":{"affected":[{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:10::fastdatapath"],"defaultStatus":"affected","packageName":"ovn25.03","product":"Fast Datapath for Red Hat Enterprise Linux 10","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:25.03.2-100.el10fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:10::fastdatapath"],"defaultStatus":"affected","packageName":"ovn25.09","product":"Fast Datapath for Red Hat Enterprise Linux 10","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:25.09.2-103.el10fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn-2021","product":"Fast Datapath for Red Hat Enterprise Linux 8","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:21.12.0-145.el8fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn23.06","product":"Fast Datapath for Red Hat Enterprise Linux 8","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:23.06.4-30.el8fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn23.06","product":"Fast Datapath for Red Hat Enterprise Linux 9","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:23.06.4-30.el9fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn23.09","product":"Fast Datapath for Red Hat Enterprise Linux 9","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:23.09.6-16.el9fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn24.03","product":"Fast Datapath for Red Hat Enterprise Linux 9","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:24.03.7-82.el9fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn25.03","product":"Fast Datapath for Red Hat Enterprise Linux 9","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:25.03.2-100.el9fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn25.09","product":"Fast Datapath for Red Hat Enterprise Linux 9","vendor":"Red Hat","versions":[{"lessThan":"*","status":"unaffected","version":"0:25.09.2-103.el9fdp","versionType":"rpm"}]},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:7::fastdatapath"],"defaultStatus":"affected","packageName":"ovn2.11","product":"Fast Datapath for RHEL 7","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:7::fastdatapath"],"defaultStatus":"affected","packageName":"ovn2.12","product":"Fast Datapath for RHEL 7","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:7::fastdatapath"],"defaultStatus":"affected","packageName":"ovn2.13","product":"Fast Datapath for RHEL 7","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn2.11","product":"Fast Datapath for RHEL 8","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn2.12","product":"Fast Datapath for RHEL 8","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn2.13","product":"Fast Datapath for RHEL 8","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn22.03","product":"Fast Datapath for RHEL 8","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn22.06","product":"Fast Datapath for RHEL 8","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn22.09","product":"Fast Datapath for RHEL 8","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn22.12","product":"Fast Datapath for RHEL 8","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:8::fastdatapath"],"defaultStatus":"affected","packageName":"ovn23.03","product":"Fast Datapath for RHEL 8","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn-2021","product":"Fast Datapath for RHEL 9","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn22.03","product":"Fast Datapath for RHEL 9","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn22.06","product":"Fast Datapath for RHEL 9","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn22.09","product":"Fast Datapath for RHEL 9","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn22.12","product":"Fast Datapath for RHEL 9","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn23.03","product":"Fast Datapath for RHEL 9","vendor":"Red Hat"},{"collectionURL":"https://access.redhat.com/downloads/content/package-browser/","cpes":["cpe:/o:redhat:enterprise_linux:9::fastdatapath"],"defaultStatus":"affected","packageName":"ovn24.09","product":"Fast Datapath for RHEL 9","vendor":"Red Hat"}],"datePublic":"2026-04-06T00:00:00.000Z","descriptions":[{"lang":"en","value":"When generating an ICMP Destination Unreachable or Packet Too Big response, the handler copies a portion of the original packet into the ICMP error body using the IP header's self-declared total length (ip_tot_len for IPv4, ip6_plen for IPv6) without validating it against the actual packet buffer size. A VM can send a short packet with an inflated IP length field that triggers an ICMP error (e.g., by hitting a reject ACL), causing ovn-controller to read heap memory beyond the valid packet data and include it in the ICMP response sent back to the VM."}],"metrics":[{"other":{"content":{"namespace":"https://access.redhat.com/security/updates/classification/","value":"Moderate"},"type":"Red Hat severity rating"}},{"cvssV3_1":{"attackComplexity":"HIGH","attackVector":"NETWORK","availabilityImpact":"HIGH","baseScore":6.5,"baseSeverity":"MEDIUM","confidentialityImpact":"LOW","integrityImpact":"NONE","privilegesRequired":"NONE","scope":"UNCHANGED","userInteraction":"NONE","vectorString":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:H","version":"3.1"},"format":"CVSS"}],"problemTypes":[{"descriptions":[{"cweId":"CWE-130","description":"Improper Handling of Length Parameter Inconsistency","lang":"en","type":"CWE"}]}],"providerMetadata":{"dateUpdated":"2026-06-01T03:10:50.036Z","orgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","shortName":"redhat"},"references":[{"name":"RHSA-2026:11694","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:11694"},{"name":"RHSA-2026:11695","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:11695"},{"name":"RHSA-2026:11696","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:11696"},{"name":"RHSA-2026:11698","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:11698"},{"name":"RHSA-2026:11700","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:11700"},{"name":"RHSA-2026:11701","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:11701"},{"name":"RHSA-2026:11702","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:11702"},{"name":"RHSA-2026:22110","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:22110"},{"name":"RHSA-2026:22111","tags":["vendor-advisory","x_refsource_REDHAT"],"url":"https://access.redhat.com/errata/RHSA-2026:22111"},{"tags":["vdb-entry","x_refsource_REDHAT"],"url":"https://access.redhat.com/security/cve/CVE-2026-5265"},{"name":"RHBZ#2453458","tags":["issue-tracking","x_refsource_REDHAT"],"url":"https://bugzilla.redhat.com/show_bug.cgi?id=2453458"}],"timeline":[{"lang":"en","time":"2026-03-24T00:00:00.000Z","value":"Reported to Red Hat."},{"lang":"en","time":"2026-04-06T00:00:00.000Z","value":"Made public."}],"title":"Ovn: ovn: heap over-read in icmp error response generation - security issue","workarounds":[{"lang":"en","value":"Mitigation for this issue is either not available or the currently available options do not meet the Red Hat Product Security criteria comprising ease of use and deployment, applicability to widespread installation base, or stability."}],"x_generator":{"engine":"cvelib 1.8.0"},"x_redhatCweChain":"CWE-130: Improper Handling of Length Parameter Inconsistency"}},"cveMetadata":{"assignerOrgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","assignerShortName":"redhat","cveId":"CVE-2026-5265","datePublished":"2026-04-24T12:25:06.808Z","dateReserved":"2026-03-31T17:33:09.225Z","dateUpdated":"2026-06-01T03:10:50.036Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2026-04-24 13:16:21","lastModifiedDate":"2026-06-01 04:16:23","problem_types":["CWE-130","CWE-130 Improper Handling of Length Parameter Inconsistency"],"metrics":{"cvssMetricV31":[{"source":"secalert@redhat.com","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:H","baseScore":6.5,"baseSeverity":"MEDIUM","attackVector":"NETWORK","attackComplexity":"HIGH","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"LOW","integrityImpact":"NONE","availabilityImpact":"HIGH"},"exploitabilityScore":2.2,"impactScore":4.2}]},"configurations":[]},"legacy_mitre":{"record":{"CveYear":"2026","CveId":"5265","Ordinal":"1","Title":"Ovn: ovn: heap over-read in icmp error response generation - sec","CVE":"CVE-2026-5265","Year":"2026"},"notes":[{"CveYear":"2026","CveId":"5265","Ordinal":"1","NoteData":"When generating an ICMP Destination Unreachable or Packet Too Big response, the handler copies a portion of the original packet into the ICMP error body using the IP header's self-declared total length (ip_tot_len for IPv4, ip6_plen for IPv6) without validating it against the actual packet buffer size. A VM can send a short packet with an inflated IP length field that triggers an ICMP error (e.g., by hitting a reject ACL), causing ovn-controller to read heap memory beyond the valid packet data and include it in the ICMP response sent back to the VM.","Type":"Description","Title":"Ovn: ovn: heap over-read in icmp error response generation - sec"}]}}}