← Vissza

news.bsdnet.hu

Linux kernel local root sebezhetőség az Open vSwitchen keresztül

HUP 2026-08-06 12:36
Az OVSwrap néven publikált CVE-2026-64531 sérülékenység a Linux kernel Open vSwitch datapath komponensét érinti. A hiba megfelelő körülmények között lehetővé teszi, hogy egy helyi, nem privilegizált felhasználó kernelmemória-korrupción keresztül root jogosultságot szerezzen. A támadáshoz sérülékeny kernel, OVS- és conntrack-támogatás valamint engedélyezett unprivileged user namespace szükséges. A kutató szerint többek között a Debian 12/13, Ubuntu 22.04/24.04, AlmaLinux 9/10, Rocky Linux 9/10, Fedora 42–44, Arch Linux és számos más disztribúció bizonyos kiadásai alapértelmezett konfigurációban is exploitálhatók voltak. A hibát június 19-én jelentették a kernel és az Open vSwitch karbantartóinak. A javítás még a július 28-i nyilvános bejelentés előtt bekerült a stabil kernelágakba. A javításhoz az adott disztribúció javított kernelének telepítése szükséges. Ahol az Open vSwitch nem kell, ideiglenes mitigáció lehet a kernelmodul eltávolítása és betöltésének tiltása. 🛑 A Linux kernel root exploit is now public.The 13-year-old OVSwrap flaw (CVE-2026-64531) can let unprivileged local users gain root through Open vSwitch on affected systems.The public PoC includes offsets for roughly 800 x86-64 kernel builds.Patch or block the module:… pic.twitter.com/VYnmtggu9J — The Hacker News (@TheHackersNews) August 5, 2026 (A cikk nyomokban Mesterséges Intelligencia által szolgáltatott adatokat tartalmazhat, így a tartalmát érdemes duplán ellenőrizni!)
Eredeti cikk megtekintése →