Tags

1 strona

OVSwrap

Nowa luka w jądrze Linuksa, OVSwrap, pozwala lokalnym użytkownikom uzyskać uprawnienia roota przez Open vSwitch

Luka OVSwrap w jądrze Linuksa pozwala lokalnym użytkownikom na uzyskanie uprawnień roota przez Open vSwitch. Opisujemy zagrożenie i sposoby ochrony.

W jądrze Linuksa odkryto lukę bezpieczeństwa związaną z Open vSwitch (CVE-2026-64531), która pozwala zwykłym lokalnym użytkownikom na uzyskanie uprawnień administratora (root). Podatność, nazwana OVSwrap, wykorzystuje błąd w obsłudze pakietów w Open vSwitch, który może zostać wywołany przez złośliwie spreparowane dane. Istnieje gotowy exploit zdolny do wykorzystania tej luki na około 800 wersjach kernela, a atakujący nie potrzebuje żadnych specjalnych uprawnień ani skonfigurowanego Open vSwitch, by go przeprowadzić, wystarczy możliwość tworzenia przestrzeni nazw użytkownika i sieci oraz zainstalowany moduł jądra.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)