ANTICHAT

ANTICHAT (https://forum.antichat.io/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.io/forumdisplay.php?f=23)
-   -   Уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch (https://forum.antichat.io/showthread.php?t=9003508)

AntichatNews 06.08.2026 09:00

Уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch
 
https://blogger.googleusercontent.co...ux-exploit.jpg

Недавнее исследование выявило уязвимость в ядре Linux, связанной с Open vSwitch, которая может позволить обычным локальным пользователям получить права суперпользователя. Эта уязвимость, обозначенная как CVE-2026-64531 и получившая кодовое название OVSwrap, затрагивает широкий спектр дистрибутивов с настройками по умолчанию. Оценка уязвимости по шкале CVSS составляет 7.8, что указывает на высокий уровень риска.

Уязвимость связана с ошибкой управления памятью в datapath Open vSwitch, что открывает путь для локальных атак. Исследователь в области безопасности Асим, который обнаружил данную уязвимость, сообщил, что существует публичный эксплойт, который включает заранее собранные записи для примерно 800 сборок ядра. Это создает серьезные риски для системы, особенно в средах, где Open vSwitch используется для управления сетевыми потоками.

Проблема затрагивает не только серверы, но и рабочие станции, где администраторы могут не подозревать о наличии этой уязвимости. Поскольку Open vSwitch широко используется в виртуализированных средах и облачных инфраструктурах, последствия могут быть значительными.

Специалисты по кибербезопасности настоятельно рекомендуют пользователям и администраторам систем проверить свои конфигурации и обновить ядро до последних версий, которые не содержат данной уязвимости. Также стоит обратить внимание на правила безопасности и ограничить доступ к системам, где Open vSwitch развернут.

Исследования продолжаются, и ожидается, что в ближайшее время будут опубликованы дополнительные рекомендации по устранению уязвимости и минимизации рисков. Пользователи призваны быть внимательными и следить за обновлениями в области безопасности, чтобы защитить свои системы от потенциальных атак.

Источник новости:
The Hacker News

Читать полностью


Время: 02:17