CVE-2026-34956Open vSwitch在配置使用FTP辅助的conntrack流且经过用户空间数据路径时存在漏洞。远程攻击者可发送包含超长EPASV命令的特制FTP数据流。由于系统未能正确处理超过255字符的EPASV命令,导致堆访问错误,进而引发系统崩溃,造成拒绝服务。
该漏洞发生在Open vSwitch的用户空间数据路径处理FTP协议辅助模块的过程中。当配置了conntrack流并使用FTP helper时,OVS负责解析FTP控制通道中的命令以动态跟踪数据连接。漏洞的具体触发点在于对EPASV(Extended Passive Mode)命令参数的解析。代码未能正确检查参数长度,当接收到超过255字节的EPASV命令时,会在堆上执行越界读取或写入操作。这种内存破坏行为会导致段错误或堆损坏,进而导致ovs-vswitchd等关键进程崩溃。由于攻击可以通过网络远程发起且无需身份验证,这对网络基础设施的可用性构成了严重威胁。