Уязвимость OVSwrap в ядре Linux позволяет локальным пользователям получить права root через Open vSwitch
Недавнее исследование выявило уязвимость в ядре Linux, связанной с Open vSwitch, которая может позволить обычным локальным пользователям получить права суперпользователя. Эта уязвимость, обозначенная как CVE-2026-64531 и получившая кодовое название OVSwrap, затрагивает широкий спектр дистрибутивов с настройками по умолчанию. Оценка уязвимости по шкале CVSS составляет 7.8, что указывает на высокий уровень риска.
Уязвимость связана с ошибкой управления памятью в datapath Open vSwitch, что открывает путь для локальных атак. Исследователь в области безопасности Асим, который обнаружил данную уязвимость, сообщил, что существует публичный эксплойт, который включает заранее собранные записи для примерно 800 сборок ядра. Это создает серьезные риски для системы, особенно в средах, где Open vSwitch используется для управления сетевыми потоками.
Проблема затрагивает не только серверы, но и рабочие станции, где администраторы могут не подозревать о наличии этой уязвимости. Поскольку Open vSwitch широко используется в виртуализированных средах и облачных инфраструктурах, последствия могут быть значительными.
Специалисты по кибербезопасности настоятельно рекомендуют пользователям и администраторам систем проверить свои конфигурации и обновить ядро до последних версий, которые не содержат данной уязвимости. Также стоит обратить внимание на правила безопасности и ограничить доступ к системам, где Open vSwitch развернут.
Исследования продолжаются, и ожидается, что в ближайшее время будут опубликованы дополнительные рекомендации по устранению уязвимости и минимизации рисков. Пользователи призваны быть внимательными и следить за обновлениями в области безопасности, чтобы защитить свои системы от потенциальных атак.